Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ghostn4444/cve-2025-8088
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Este PoC é para estudo e teste autorizados. A CVE-2025-8088 está sendo ativamente explorada, e o uso indevido pode violar leis ou causar danos. Atualize para WinRAR 7.13+ para evitar RARs suspeitos.

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088 PoC - Exploração Furtiva

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-8088, uma vulnerabilidade de travessia de caminho no WinRAR (versões ≤ 7.12), descoberta pela ESET em julho de 2025. A vulnerabilidade permite que invasores extraiam arquivos maliciosos para locais arbitrários do sistema (por exemplo, a pasta de Inicialização do Windows) por meio de arquivos RAR criados, frequentemente usando Fluxos de Dados Alternativos (ADS) e sequências de travessia de caminho (..). Esta PoC simula uma exploração real, como visto em ataques de grupos como o RomCom, implantando um payload furtivo .lnk e persistência de registro.

Aviso: Esta PoC é apenas para fins educacionais e de testes autorizados. O uso não autorizado é ilegal e pode causar danos. Teste em ambientes isolados (por exemplo, máquinas virtuais).

Detalhes do CVE-2025-8088

  • Vulnerabilidade: Travessia de caminho no WinRAR ≤ 7.12, permitindo extração arbitrária de arquivos.
  • Impacto: Execução de código malicioso (por exemplo, backdoors como o SnipBot) por meio de arquivos RAR de phishing.
  • Pontuação CVSS: 8,4 (Alta).
  • Mitigação: Atualize para o WinRAR 7.13+; evite abrir arquivos RAR não confiáveis.
  • Explorado por: RomCom e outros agentes de ameaças que visam os setores financeiro, de defesa e logística.

Recursos do PoC

  • Execução Furtiva: Executa em segundo plano, sem janela visível.

  • Ofuscação: Strings codificadas em XOR e Base64 para evitar análise estática.

  • Persistência: Implanta um arquivo .lnk na pasta Inicialização e adiciona uma chave de registro (HKCU\Run).

  • Anti-Análise: Verifica VMs, sandboxes e depuradores para evitar detecção.

  • Registro: Registro em memória para minimizar rastros de disco.

Requisitos

  • Sistema operacional Windows com PowerShell 5.1+.
  • WinRAR ≤ 7.12 (versão vulnerável para testes).
  • Ambiente de teste isolado (por exemplo, VM VirtualBox).
  • Um arquivo RAR criado que remove um arquivo marcador (por exemplo, marker.txt) por meio de travessia de caminho.

Uso

  1. Clone o Repositório:
root@kitploit:~
git clone https://github.com/ghostn4444/CVE-2025-8088.git
cd CVE-2025-8088
Baixar ferramenta