Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088 — Proof-of-concept che dimostra la consegna di payload tramite Alternate Data Stream (ADS) mediante archivi WinRAR appositamente realizzati, per ricerca educativa e test controllati in laboratorio. | Kitploit
Strumenti/GitHubGitHub/walidpyh/cve-2025-8088
Generazione di PayloadExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

Proof-of-concept che dimostra la consegna di payload tramite Alternate Data Stream (ADS) mediante archivi WinRAR appositamente realizzati, per ricerca educativa e test controllati in laboratorio.

Vedi Repository
5211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088 PoC (Solo a scopo didattico)

I dettagli su questa CVE sono disponibili su: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ Avvertenza: Questo repository contiene una proof-of-concept (PoC) per la CVE-2025-8088.
È intesa solo per scopi didattici, ricerca e ambienti di laboratorio.
Non utilizzare questo codice su sistemi di cui non si è proprietari o per cui non si dispone di esplicita autorizzazione ai test.


Panoramica

Questo progetto dimostra come un payload Alternate Data Stream (ADS) possa essere incorporato in un archivio WinRAR.
È progettato per insegnare come alcune applicazioni Windows gestiscono gli stream dei file e l'elaborazione degli archivi, in particolare per ricerca e test di laboratorio.

Punti chiave:

  • Funziona con il formato RAR5.
  • Supporta più file esca con un singolo payload.
  • Ricalcola tutti i CRC degli header RAR per garantire che l'archivio sia valido.
  • Il payload viene consegnato tramite un ADS associato al primo file esca.

Disclaimer

Questa PoC non è intesa per usi malevoli. Un uso improprio può essere illegale e non etico.
Eseguire sempre in un ambiente di laboratorio controllato o in una macchina virtuale.


Prerequisiti

  • Ambiente Windows.
  • WinRAR installato.
  • Python 3.10+

Installazione

Clonare questo repository:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

Utilizzo

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

Esempi:

  1. Utilizzando il file esca predefinito:

python main.py Updaters.exe Archive.rar

  1. Utilizzando file esca personalizzati:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

Spiegazione:

  • <payload_file>: Il file che si desidera consegnare tramite ADS.
  • <output_rar>: Il nome dell'archivio RAR generato.
  • --decoy: Elenco opzionale di file esca; solo il primo file trasporta il payload tramite ADS.

Come funziona

  1. Crea uno o più file esca.
  2. Associa il payload al primo file esca utilizzando Alternate Data Streams (ADS).
  3. Costruisce un archivio RAR di base includendo tutti i file esca.
  4. Modifica gli header RAR per sostituire un segnaposto con il percorso di traversal desiderato.
  5. Ricalcola i CRC affinché l'archivio rimanga valido.
Scarica lo strumento