Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
ツール/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
ペイロード生成永続化メカニズム脆弱性分析エクスプロイト学習と教育
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
289610ヶ月前Kitploit レビュー済み

CVE-2025-8088 WinRAR パストラバーサルツール

⚠ このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。

複数の相対ディレクトリレベルを使用して、抽出場所に関係なく確実に実行できるように、Windows スタートアップフォルダーに実行可能ペイロードを配置する悪意のあるアーカイブを生成することにより、WinRAR のパストラバーサル脆弱性 CVE-2025-8088 を悪用する Python スクリプトです。

必要条件

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

特徴

  • 完全にカスタマイズ可能なデコイファイル
  • 永続化のためにペイロードを Windows スタートアップに展開
  • ADS を使用してペイロードを隠蔽
  • パスインジェクションのための RAR ヘッダー構造のパッチ
  • CRC 値を再生成してアーカイブの整合性を確保

動作の仕組み

  1. デコイファイルを作成
  2. ADS を使用した複数レベルのパストラバーサルを用いてペイロードストリームを埋め込む
  3. ADS でアーカイブ構造を変更
  4. CRC の再計算
  5. 出力をスタートアップに配信

設定⚙

config.py ファイルを設定します

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

独自のデコイファイルを使用するには、名前の代わりに完全なパスを入力してください。

実行💨

スクリプトを実行します:

root@kitploit:~
python CVE-2025-8088.py

出力は output フォルダーに表示されます。

免責事項

このツールは教育目的のみで作成されています。管理された環境外での無断使用は固く禁じられています。


インストーラーパッケージ

作者: Desert Scripts
説明:
ローカルのオフラインランチャーで、MyAppInstaller.exe を実行します。
ネットワークアクティビティはありません。安全で透過的です。

ツールをダウンロード