Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
도구/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Payload GenerationPersistence MechanismsVulnerability AnalysisExploitationLearning & Education
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
28910개월 전Kitploit 검토 완료

CVE-2025-8088 WinRAR 경로 순회 도구

⚠ 이 도구는 교육 목적으로만 제작되었습니다. 통제된 환경 밖에서의 무단 사용은 엄격히 금지됩니다.

CVE-2025-8088을 악용하는 Python 스크립트입니다. WinRAR의 경로 순회 취약점으로, 여러 단계의 상대 디렉터리 레벨을 사용하여 악성 아카이브를 생성함으로써 실행 가능한 페이로드를 Windows 시작 폴더에 배치하고, 추출 위치와 관계없이 안정적으로 실행되도록 보장합니다.

요구 사항

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

기능

  • 완전히 사용자 지정 가능한 유인(데코이) 파일
  • 지속성을 위해 페이로드를 Windows 시작 폴더로 배포
  • ADS를 사용하여 페이로드 숨김
  • 경로 주입을 위해 RAR 헤더 구조 패치
  • CRC 값을 재생성하여 아카이브 무결성 보장

작동 방식

  1. 유인(데코이) 파일 생성
  2. ADS를 사용한 다중 레벨 경로 순회로 페이로드 스트림 삽입
  3. ADS로 아카이브 구조 수정
  4. CRC 재계산
  5. 출력물을 시작(Startup) 폴더로 전달

구성⚙

config.py 파일을 구성하십시오

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

자체 유인(데코이) 파일을 사용하려면 이름 대신 전체 경로를 입력하십시오.

실행💨

스크립트를 실행합니다:

root@kitploit:~
python CVE-2025-8088.py

출력물은 output 폴더에 나타납니다.

면책 조항

이 도구는 교육 목적으로만 제작되었습니다. 통제된 환경 밖에서의 무단 사용은 엄격히 금지됩니다.

설치 프로그램 패키지

저자: Desert Scripts
설명:
MyAppInstaller.exe를 실행하는 로컬 오프라인 런처입니다.
네트워크 활동이 없습니다. 안전하고 투명합니다.

도구 다운로드