Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — Gerador de exploit de prova de conceito para travessia de caminho no WinRAR (CVE-2025-8088), criando arquivos RAR maliciosos com payloads ADS para extração em pastas arbitrárias. | Kitploit
Ferramentas/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoExploração de Binários
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

Gerador de exploit de prova de conceito para travessia de caminho no WinRAR (CVE-2025-8088), criando arquivos RAR maliciosos com payloads ADS para extração em pastas arbitrárias.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 1 anoAinda não revisado
Compartilhar

CVE-2025-8088 Exploração de Path Traversal no WinRAR (PoC)

PoC Demo

Uma exploração Proof-of-Concept demonstrando a vulnerabilidade de path traversal no WinRAR (CVE-2025-8088) que afeta versões ≤ 7.12.


Detalhes da Vulnerabilidade

ID CVE: CVE-2025-8088
Pontuação CVSS: 8.4 (Alta)
Versões Afetadas: WinRAR ≤ 7.12
Versão do Patch: Corrigida no WinRAR 7.13
Tipo de Vulnerabilidade: Path Traversal via Alternate Data Streams (ADS)

Visão Geral do CVE-2025-8088

CVE-2025-8088 é uma vulnerabilidade de path traversal no WinRAR, que afeta versões do Windows até 7.12, bem como ferramentas relacionadas como UnRAR.dll e seu código-fonte portátil.
A falha permite que atacantes insiram payloads maliciosos em ADSes em arquivos RAR especialmente criados, permitindo a extração para locais sensíveis do sistema (por exemplo, a pasta de Inicialização do Windows).
Isso pode levar à execução automática de arquivos maliciosos, como DLLs ou arquivos de atalho (.lnk), ao reiniciar o sistema.


Como a Exploração Funciona

A exploração utiliza sequências de path traversal (..) em caminhos ADS dentro de um arquivo RAR.
Este script cria um arquivo RAR malicioso para demonstrar a vulnerabilidade CVE-2025-8088.
Requer Python e acesso ao rar.exe (ferramenta de linha de comando do WinRAR).

  • Certifique-se de que rar.exe está no PATH do sistema ou especifique seu caminho usando o argumento --rar.

Requisitos

  • Python 3.6+
  • WinRAR instalado (para rar.exe)
  • Sistema de arquivos NTFS do Windows (para suporte a ADS)

Argumentos de Linha de Comando

ArgumentoDescriçãoObrigatório?Padrão
--decoyCaminho para o arquivo isca (existente ou será criado)Sim-
--payloadCaminho para o arquivo de payload inofensivo (existente ou será criado)Sim-
--dropCaminho absoluto para a pasta benigna (por exemplo, C:\Users\you\Documents)Sim-
--rarCaminho para rar.exe (descoberto automaticamente se omitido)NãoDescoberto automaticamente
--outNome do arquivo RAR de saídaNãowinrar_exploit.rar
--workdirDiretório de trabalhoNãoDiretório atual (.)
--placeholder_lenTamanho do placeholder ADS (automático: ≥ max(len(injected), 128))NãoCalculado automaticamente
--max_upNúmero de segmentos .. para prefixarNão16
--keep_tempManter arquivo RAR base temporário RARNão-

Exemplo de Uso

Crie um arquivo RAR malicioso com um arquivo isca, um payload e uma pasta de destino, especificando o caminho para rar.exe:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Aviso: Esta ferramenta é apenas para fins educacionais e de pesquisa. Não a utilize para prejudicar sistemas ou redes. O autor não se responsabiliza pelo uso indevido ou danos causados por este script.

Baixar ferramenta