Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — WinRAR の CVE-2025-8088 脆弱性(ADS を介したパストラバーサル)の概念実証 | Kitploit
ツール/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
永続化メカニズム脆弱性分析エクスプロイトマルウェア分析ペイロード開発バイナリエクスプロイト
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

WinRAR の CVE-2025-8088 脆弱性(ADS を介したパストラバーサル)の概念実証

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
211年前未レビュー

CVE-2025-8088 の PoC: WinRAR におけるパストラバーサル

脆弱性の説明 ☢️

CVE-2025-8088 (CVSS 8.4) は、WinRAR ≤7.12 のパストラバーサル脆弱性であり、RAR アーカイブ内の代替データストリーム (ADS) を介して、ファイルを解凍先ディレクトリの外に配置できるようにします。この脆弱性は、永続化のために、Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) などのシステムフォルダにマルウェアを配信するために悪用されます。

-ame}" with openアーカイブには、ADS を含むデコイファイルが含まれており、その名前にはトラバーサル用の ..\ シーケンスが含まれています。解凍時に、WinRAR はストリームの内容をトラバーサル先のパスに配置します。

  • ⚙️手法: パストラバーサル + NTFS ADS を使用してペイロードを隠蔽します。
  • ❗危険性: 再起動時にユーザーに通知せずマルウェアを自動的に起動します。

🟩使用方法: WinRAR をインストールします (PATH に rar.exe を配置)。 ペイロードを準備します (例: bat スクリプト: echo Malware > %TEMP%\infected.txt)。 実行: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar 脆弱な WinRAR で exploit.rar を解凍します - ペイロードは Startup に配置されます。

🟥免責事項 研究目的のみ。作者は悪用について一切責任を負いません。隔離された環境環境でテストしてください。

📄出典: ESET Research、NVD。

ツールをダウンロード