Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088 — Prova de conceito de exploit para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR que permite execução arbitrária de código por meio de arquivos RAR criados de forma maliciosa. Inclui um script em Python com caminhos configuráveis de isca, payload e drop para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/ghostn4444/cve-2025-8088
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2há 1 anoAinda não revisado

Sobre

Prova de conceito de exploit para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR que permite execução arbitrária de código por meio de arquivos RAR criados de forma maliciosa. Inclui um script em Python com caminhos configuráveis de isca, payload e drop para testes de segurança autorizados.

Compartilhar

CVE-2025-8088 PoC - Exploração Furtiva

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR (versões ≤ 7.12), descoberta pela ESET em julho de 2025. A vulnerabilidade permite que invasores extraiam arquivos maliciosos para locais arbitrários do sistema (por exemplo, a pasta de Inicialização do Windows) por meio de arquivos RAR criados, frequentemente usando Fluxos de Dados Alternativos (ADS) e sequências de travessia de caminho (..). Esta PoC simula uma exploração real, como visto em ataques de grupos como o RomCom, implantando um payload furtivo .lnk e persistência de registro.

Aviso: Esta PoC é apenas para fins educacionais e de testes autorizados. O uso não autorizado é ilegal e pode causar danos. Teste em ambientes isolados (por exemplo, máquinas virtuais).

Detalhes do CVE-2025-8088

  • Vulnerabilidade: Travessia de caminho no WinRAR ≤ 7.12, permitindo extração arbitrária de arquivos.
  • Impacto: Execução de código malicioso (por exemplo, backdoors como o SnipBot) por meio de arquivos RAR de phishing.
  • Pontuação CVSS: 8,4 (Alta).
  • Mitigação: Atualize para o WinRAR 7.13+; evite abrir arquivos RAR não confiáveis.
  • Explorado por: RomCom e outros agentes de ameaças que visam os setores financeiro, de defesa e logística.

Recursos do PoC

  • Execução Furtiva: Executa em segundo plano, sem janela visível.

  • Ofuscação: Strings codificadas em XOR e Base64 para evitar análise estática.

  • Persistência: Implanta um arquivo .lnk na pasta Inicialização e adiciona uma chave de registro (HKCU\Run).

  • Anti-Análise: Verifica VMs, sandboxes e depuradores para evitar detecção.

  • Registro: Registro em memória para minimizar rastros de disco.

Requisitos

  • Sistema operacional Windows com PowerShell 5.1+.
  • WinRAR ≤ 7.12 (versão vulnerável para testes).
  • Ambiente de teste isolado (por exemplo, VM VirtualBox).
  • Um arquivo RAR criado que remove um arquivo marcador (por exemplo, marker.txt) por meio de travessia de caminho.

Uso

  1. Clone o Repositório:
git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088
Baixar ferramenta