Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-Winrar-Tool — Uma ferramenta GUI sofisticada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando ADS e manipulação de cabeçalho RAR5. | Kitploit
Ferramentas/GitHubGitHub/hexsecteam/cve-2025-8088-winrar-tool
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
hexsecteam/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Uma ferramenta GUI sofisticada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando ADS e manipulação de cabeçalho RAR5.

Ver RepositórioSite
4717há 11 mesesRevisado pelo Kitploit

CVE-2025-8088 Exploit do WinRAR

root@kitploit:~
  _  _ _____  _____ ___ ___ 
 | || | __\ \/ / __| __/ __|
 | __ | _| >  <\__ \ _| (__ 
 |_||_|___/_/\_\___/___\___|

Ferramenta Avançada de Exploração de Path Traversal do WinRAR

Uma ferramenta GUI sofisticada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando manipulação de ADS e cabeçalhos RAR5.

Funcionalidades

  • Exploração de ADS – Fluxos de Dados Alternativos NTFS para ocultação de payload
  • Manipulação de Cabeçalho RAR5 – Patch direto no cabeçalho para injeção de caminho
  • Interface GUI – Interface limpa e moderna
  • Alvo de Inicialização – Colocação automática do payload na inicialização do Windows
  • Suporte a Iscas Personalizadas – Use seus próprios arquivos de isca ou o padrão

Requisitos

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Início Rápido

root@kitploit:~
# Instalar dependências
pip install -r requirements.txt

# Executar a ferramenta
python gui.py

Uso

  1. Selecionar Payload – Escolha seu arquivo executável (.exe, .bat, etc.)
  2. Escolher Isca – Selecione um arquivo de isca ou deixe vazio para usar o padrão
  3. Nomear o Arquivo – Digite o nome do RAR de saída
  4. Construir – Gere o arquivo de exploit

🖼️ Pré-visualização da UI

Adicione aqui uma captura de tela da ferramenta em execução no Windows 11:

exploit GUI

🖼️ POC do Exploit

exploit POC

Como Funciona

A ferramenta cria arquivos RAR com path traversal usando:

  1. Criação de ADS – Oculta o payload em fluxos de dados alternativos NTFS
  2. Construção do RAR – Cria um RAR base com ADS usando o WinRAR CLI
  3. Patch no Cabeçalho – Injeta o caminho de traversal nos cabeçalhos RAR5
  4. Recálculo de CRC – Garante a integridade do arquivo
  5. Saída – Entrega o RAR malicioso pronto para extração

Exemplo de Caminho: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e testes autorizados. Use somente em ambientes controlados e com o devido consentimento.


👤 Autor

Feito com ❤️ por Hexec
Para fins educacionais e de pesquisa.


🔗 Redes Sociais da HexSec

🛠️ Junte-se à nossa comunidade de ferramentas, tutoriais e explorações

  • 📦 Grupo Telegram: https://t.me/hexsectools
  • 📬 Contato (Mensagem Direta): https://t.me/Hexsecteam

Siga-nos nas redes sociais

  • 📸 Instagram: https://instagram.com/hex.sec
  • ▶️ YouTube: https://youtube.com/@hex_sec
  • 💻 GitHub: https://github.com/hexsecteam
  • 🎞️ Vimeo: https://vimeo.com/hexsec
  • 📹 Dailymotion: https://www.dailymotion.com/hexsectools/videos

Ferramenta avançada de red team para exploração do CVE-2025-8088

Baixar ferramenta