Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Geração de PayloadsMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2896há 10 mesesRevisado pelo Kitploit
Compartilhar

Ferramenta de path traversal CVE-2025-8088 para WinRAR

⚠ Esta ferramenta é criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.

Um script Python que explora a CVE-2025-8088, uma vulnerabilidade de path traversal no WinRAR, gerando um arquivo malicioso que coloca payloads executáveis na pasta de inicialização do Windows usando múltiplos níveis de diretórios relativos para garantir execução confiável independentemente do local de extração.

Requisitos

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

Funcionalidades

  • Arquivos isca totalmente personalizáveis
  • Implanta payload na inicialização do Windows para persistência
  • Oculta payload usando ADS
  • Corrige a estrutura dos cabeçalhos RAR para injeção de caminho
  • Garante a integridade do arquivo regenerando valores CRC

Como funciona?

  1. Cria arquivos isca
  2. Incorpora streams de payload usando múltiplos níveis de path traversal com ADS
  3. Modifica a estrutura do arquivo com ADS
  4. Recalculo de CRC
  5. Entrega a saída para a inicialização

Configuração⚙

Configure o arquivo config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

Para usar seu próprio arquivo isca, digite o caminho completo em vez do nome.

Executar💨

Execute o script:

root@kitploit:~
python CVE-2025-8088.py

A saída aparecerá na pasta output.

Aviso Legal

Esta ferramenta é criada exclusivamente para fins educacionais. O uso não autorizado fora de ambientes controlados é estritamente proibido.


Pacote Instalador

Autor: Desert Scripts
Descrição:
Um lançador local e offline que executa MyAppInstaller.exe.
Sem atividade de rede. Seguro e transparente.

Baixar ferramenta