Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/skander1337/winrar-exploit
ExploitationWeb Application ExploitationMalware AnalysisLearning & EducationRed TeamingPayload Development
GitHubskander1337/winrar-exploit

winrar-exploit

CVE-2025-8088 WinRAR 익스플로잇의 C++ 구현으로, ADS(대체 데이터 스트림)를 사용하여 Windows 시작 폴더에 페이로드를 배치해 지속성을 확보합니다.

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

이것은 CVE-2025-8088 Winrar 익스플로잇의 구현입니다. 아카이브 내에서 ADS(Alternate Data Streams)와 경로 패칭(path patching)을 사용합니다. 피해자가 감염된 아카이브를 추출하면, 패칭된 ADS 페이로드(예: 실행 파일, PowerShell 스크립트, 또는 재미있는 png)가 대상 경로(보통 시작 프로그램 폴더)로 리디렉션됩니다. 다음 시스템 시작 시, 페이로드가 시작 프로그램에 있기 때문에 자동으로 실행됩니다.

단점

  • 피해자의 Windows 사용자 이름을 알아야 시작 프로그램 폴더에 접근할 수 있습니다. 이는 보통 쉽게 얻을 수 있어서 큰 문제는 아닙니다.
  • Winrar가 최신 버전에서 이를 패치했으므로, 이 익스플로잇은 앞으로 5~6개월 동안만 유효합니다. (대부분의 사람들은 수년간 업데이트하지 않았습니다)

저장소

  • zlib 필요
  • C++ 20 이상 지원

사용법

컴파일된 실행 파일을 실행하고 안내에 따르세요:

  1. 대상의 Windows 사용자 이름을 입력하세요. 사용자 이름이 정확히 일치하는 경우에만 페이로드가 시작 프로그램에 드롭됩니다.

  2. rar에 표시되도록 포함할 파일이 있는 폴더 경로를 입력하세요. 이들은 아카이브에 표시되는 "실제" 파일들입니다.

  3. 페이로드 파일 경로를 입력하세요. 어떤 파일 형식이든 가능합니다. 저는 장난으로 png를 사용하는 것을 좋아하지만, 악성 실행 파일 등 원하는 무엇이든 가능합니다. 시작 프로그램에 복사되어 다음 시스템 시작 시 실행됩니다.

데모

https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

이 저장소는 교육 목적으로만 제공됩니다.

도구 다운로드