Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
winrar-exploit — CVE-2025-8088 WinRARエクスプロイトのC++実装。Alternate Data Streamsを使用してペイロードをWindowsのスタートアップフォルダにドロップし、永続化を図ります。 | Kitploit
ツール/GitHubGitHub/skander1337/winrar-exploit
エクスプロイトウェブアプリケーション悪用マルウェア分析学習と教育レッドチーミングペイロード開発
GitHubskander1337/winrar-exploit

winrar-exploit

CVE-2025-8088 WinRARエクスプロイトのC++実装。Alternate Data Streamsを使用してペイロードをWindowsのスタートアップフォルダにドロップし、永続化を図ります。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

これは、CVE-2025-8088 Winrar エクスプロイトの私の実装です。アーカイブ内で Alternate Data Streams (ADS) とパスパッチングを使用します。被害者が感染したアーカイブを解凍すると、パッチされた ADS ペイロード(例: 実行ファイル、PowerShell スクリプト、または面白い PNG)がターゲットパス(通常はスタートアップフォルダ)にリダイレクトされます。次回のシステム起動時に、ペイロードはスタートアップ内にあるため自動的に実行されます。

欠点

  • 被害者の Windows ユーザー名を知っている必要があります。これは、被害者のスタートアップフォルダに到達するために必要です。通常、これは簡単に入手できるため、大きな問題ではありません。
  • Winrar は最新バージョンでこれを修正しているため、これは今後 5〜6 か月間のみ有効です。(ほとんどの人は何年も更新していません)

リポジトリ

  • zlib が必要です
  • C++ 20 以降をサポートしています

使用方法

コンパイルした実行ファイルを実行し、プロンプトに従ってください:

  1. ターゲットの Windows ユーザー名 を入力します。ユーザー名が完全に一致する場合のみ、ペイロードはスタートアップにドロップされます。

  2. RAR に表示させたいファイルが含まれている フォルダ パスを入力します。これらがアーカイブに表示される「実際の」ファイルです。

  3. ペイロードの ファイル パスを入力します。これは任意のファイルタイプにできます。私はからかうために PNG を使うのが好きですが、マルウェアの実行ファイルなど、好きなものを使用できます。これはスタートアップにコピーされ、次回のシステム起動時に実行されます。

デモ

https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

このリポジトリは教育目的のみを意図しています。

ツールをダウンロード