Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — PoCエクスプロイトジェネレーター for WinRAR パストラバーサル (CVE-2025-8088)。ADSペイロードを含む悪意のあるRARアーカイブを作成し、任意のフォルダーへの展開を可能にします。 | Kitploit
ツール/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育バイナリエクスプロイト
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

PoCエクスプロイトジェネレーター for WinRAR パストラバーサル (CVE-2025-8088)。ADSペイロードを含む悪意のあるRARアーカイブを作成し、任意のフォルダーへの展開を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

CVE-2025-8088 WinRAR パストラバーサルエクスプロイト (PoC)

PoC Demo

WinRAR のパストラバーサル脆弱性 (CVE-2025-8088) を実証する Proof-of-Concept エクスプロイトで、7.12 以下のバージョンに影響します。


脆弱性の詳細

CVE ID: CVE-2025-8088
CVSS スコア: 8.4 (高)
影響を受けるバージョン: WinRAR ≤ 7.12
パッチバージョン: WinRAR 7.13 で修正済み
脆弱性の種類: 代替データストリーム (ADS) を介したパストラバーサル

CVE-2025-8088 の概要

CVE-2025-8088 は WinRAR におけるパストラバーサル脆弱性で、Windows 版の 7.12 以下、および関連ツールである UnRAR.dll とそのポータブルソースコードに影響します。
この欠陥により、攻撃者は特別に細工された RAR ファイル内の ADS に悪意のあるペイロードを埋め込み、Windows の Startup フォルダなどの機密性の高いシステムロケーションに展開することが可能になります。
その結果、システム再起動時に DLL やショートカット(.lnk)ファイルなどの悪意のあるファイルが自動実行される可能性があります。


エクスプロイトの仕組み

このエクスプロイトは、RAR アーカイブ内の ADS パスにおける パストラバーサルシーケンス(..) を利用します。
このスクリプトは、CVE-2025-8088 脆弱性を実証するために悪意のある RAR アーカイブを作成します。
Python と rar.exe(WinRAR のコマンドラインツール)へのアクセスが必要です。

  • rar.exe がシステム PATH に含まれているか、--rar 引数でそのパスを指定してください。

必要条件

  • Python 3.6+
  • WinRAR のインストール(rar.exe を使用するため)
  • Windows NTFS ファイルシステム(ADS サポートのため)

コマンドライン引数


使用例

デコイファイル、ペイロード、ターゲットドロップフォルダを指定し、rar.exe のパスを指定して悪意のある RAR アーカイブを作成します:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

免責事項: このツールは教育および研究目的のみで使用してください。システムやネットワークに害を及ぼすために使用しないでください。作者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。

ツールをダウンロード
引数説明必須?デフォルト
--decoyデコイファイルへのパス(既存または新規作成)はい-
--payload無害なペイロードファイルへのパス(既存または新規作成)はい-
--drop無害なフォルダの絶対パス(例: C:\Users\you\Documents)はい-
--rarrar.exe へのパス(省略時は自動検出)いいえ自動検出
--out出力する RAR ファイル名いいえwinrar_exploit.rar
--workdir作業ディレクトリいいえカレントディレクトリ(.)
--placeholder_lenADS プレースホルダーの長さ(自動: max(len(injected), 128) 以上)いいえ自動計算
--max_up先頭に付加する .. セグメントの数いいえ16
--keep_temp一時的なベース RAR ファイルを保持するいいえ-