Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8088 — CVE-2025-8088の概念実証エクスプロイト。巧妙に細工されたRARアーカイブを介して任意のコード実行を可能にするWinRARパストラバーサル脆弱性。許可されたセキュリティテスト用に設定可能なデコイ、ペイロード、ドロップパスを備えたPythonスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/ghostn4444/cve-2025-8088
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

CVE-2025-8088の概念実証エクスプロイト。巧妙に細工されたRARアーカイブを介して任意のコード実行を可能にするWinRARパストラバーサル脆弱性。許可されたセキュリティテスト用に設定可能なデコイ、ペイロード、ドロップパスを備えたPythonスクリプトを含む。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8088

WinRAR: WinRARにおける任意のコード実行を可能とするパストラバーサル (CVE-2025-8088)

CVE-2025-8088 PoC - ステルスエクスプロイト - README 英語 (US)

CVE-2025-8088 PoC - Exploração Furtiva - README ポルトガル語 (BR)

CVE-2025-8088 PoC – Exploit Oculto - README スペイン語 (ES)

CVE-2025-8088 PoC – Переопределение входа - README ロシア語 (RU)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 必須引数

⚙️ オプション引数

🎯 使用例

root@kitploit:~
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

公式リンク Github帰属: sxyrxyy

ツールをダウンロード
Argument説明例
--decoyデコイファイルへのパス(存在しない場合は作成されます)resume.txt
--payloadペイロードファイルへのパス(存在しない場合は作成されます)payload.bat
--dropペイロードが展開されるターゲットディレクトリの絶対パスC:\Users\Victim\Documents
Argument説明デフォルト値備考
--rarrar.exe へのパス自動検出一般的な場所とPATHをチェックします
--out出力RARファイル名poc-cve-2025-8088.rar最終的な悪意のあるアーカイブ
--workdir一時ファイル用の作業ディレクトリカレントディレクトリ (.)
--placeholder_lenADSプレースホルダーの長さmax(len(target_path), 128)長いほどトラバーサルがより確実になります
--max_up親ディレクトリへのトラバーサル回数 (..\)16最小8を推奨
--base_out中間ベースのRARファイル名<out>.base.rar一時ファイル(使用後に削除されます)