Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — Strumento GUI per creare archivi RAR dannosi che sfruttano il path traversal CVE-2025-8088. Usa la stealth ADS NTFS e l'iniezione dell'intestazione RAR5 per la consegna del payload e la persistenza all'avvio di Windows. | Kitploit
Strumenti/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
Escalation di PrivilegiGenerazione di PayloadMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitMovimento LateralePenetration TestingApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Binary Exploitation
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

Strumento GUI per creare archivi RAR dannosi che sfruttano il path traversal CVE-2025-8088. Usa la stealth ADS NTFS e l'iniezione dell'intestazione RAR5 per la consegna del payload e la persistenza all'avvio di Windows.

Vedi Repository
129 mesi faNon ancora revisionato

☠️ CVE-2025-8088 Strumento Exploit per WinRAR ☠️

[ ACCESSO AL SISTEMA: CONCESSO ] [ BERSAGLIO: VULNERABILITÀ WINRAR ]

Uno strumento GUI sofisticato, di livello militare, progettato per creare archivi RAR dannosi che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088). Questo strumento sfrutta tecniche avanzate di manipolazione degli NTFS Alternate Data Streams (ADS) e degli header RAR5 per aggirare i controlli di sicurezza.


⚡ Capacità del Sistema

  • [+] Tecnologia Stealth ADS: Utilizza gli NTFS Alternate Data Streams per occultare i payload.
  • [+] Iniezione di Header: Manipolazione diretta degli header RAR5 per un path traversal preciso.
  • [+] Auto-Persistenza: Punta automaticamente alla cartella Startup di Windows per la persistenza.
  • [+] Operazioni Decoy: Supporta file esca personalizzati per mantenere la stealth.

🛠️ Requisiti di Sistema

  • Python 3.8+
  • WinRAR CLI (deve essere nel PATH di sistema o nella posizione predefinita)
  • PyQt6

🚀 Inizializzazione

root@kitploit:~
# 1. Install required modules
pip install PyQt6

# 2. Launch the exploit console
python gui.py

💀 Manuale Operativo

  1. PAYLOAD: Seleziona il tuo payload eseguibile (.exe, .bat).
  2. DECOY: (Opzionale) Scegli un file esca per distrarre il bersaglio.
  3. TARGET: Imposta il nome utente di fallback (predefinito: Administrator).
  4. OUTPUT: Definisci il nome dell'archivio dannoso.
  5. EXECUTE: Fai clic su INITIATE EXPLOIT BUILD per generare l'artefatto.

⚙️ Informazioni Tecniche

Lo strumento opera in cinque fasi:

  1. Stream Injection: Nasconde il payload negli ADS.
  2. Archive Construction: Costruisce il RAR di base.
  3. Header Patching: Modifica gli header per il traversal (..\..\).
  4. Integrity Check: Ricalcola il CRC32.
  5. Deployment: Finalizza il RAR weaponizzato.

Percorso di Destinazione: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ Disclaimer

AVVISO: SOLO PERSONALE AUTORIZZATO

Questo strumento è destinato esclusivamente a SCOPI EDUCATIVI e TEST DI SICUREZZA AUTORIZZATI. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.


👨‍💻 Sviluppatore

Sviluppato da @XiaoNamdev

La conoscenza è potere. Usala con saggezza.

Scarica lo strumento