Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lewis-ricardo/amaranth-project
フィッシングツール脆弱性分析エクスプロイトマルウェア分析ペネトレーションテストコマンド&コントロール学習と教育ペイロード開発リモートアクセストロイの木馬
GitHublewis-ricardo/amaranth-project

Amaranth-Project

CVE-2025-8088 エクスプロイトチェーン + Quasar C2 マルチステージペイロード配信

82ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Amaranth Project

CVE-2025-8088(WinRAR パストラバーサル脆弱性、≤ 7.11)を利用したマルチステージバックドア感染チェーン。

root@kitploit:~
誘導文書 → 悪意RAR → CVEトリガー → ADS書き込み → Stager実行 → ファイルロード → C2接続

プロジェクト構造

ディレクトリ内容
Stage01~Stage07/各歴史的段階の攻撃チェーンソースコードとテストスクリプト
loader/自製 PE メモリローダー(C言語)
rat-client/自製軽量 RAT クライアント(C#)
source/Quasar RAT / AsyncRAT 上流ソースコード
tools/Quasar C2 サーバー、Donut などのツール
payloads/コンパイル済みペイロードファイル
poc/CVE-2025-8088 脆弱性エクスプロイトスクリプト
side-load/DLL サイドローディング実験
docs/ドキュメント、進捗報告、攻撃フロー
計画書/オリジナル計画書

謝辞

  • Quasar RAT: 上流オープンソース RAT フレームワーク(https://github.com/quasar/QuasarRAT)。プロジェクト内の source/Quasar-master/ はそのオリジナルソースコードであり、C2 クライアントはこれをベースに修正・コンパイルされています。
  • AsyncRAT: 上流オープンソース RAT フレームワーク(https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp)。プロジェクト内の source/AsyncRAT-C-Sharp/ はそのオリジナルソースコードです。

テスト環境

マシンIP役割
物理マシン192.168.30.1C2 サーバー + 攻撃マシン
Win10 VM192.168.30.136ターゲット(WinRAR 7.11)

セキュリティ声明

本プロジェクトはサイバーセキュリティの研究および教育目的のみに使用されます。

ツールをダウンロード