Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088 — Ferramenta Python para manipulação segura de arquivos, conscientização sobre travessia de caminho e extração segura. Inspirado no CVE-2025-8088. | Kitploit
Ferramentas/GitHubGitHub/jordan922/cve-2025-8088
Ferramentas DefensivasAnálise EstáticaAnálise de VulnerabilidadesAnálise de CódigoConfiguração IncorretaAprendizado e Educação
GitHubjordan922/cve-2025-8088

CVE-2025-8088

Ferramenta Python para manipulação segura de arquivos, conscientização sobre travessia de caminho e extração segura. Inspirado no CVE-2025-8088.

Ver Repositório
104há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088

Ferramenta Python para manipulação segura de arquivos, conscientização sobre path traversal e extração segura. Inspirada pela CVE-2025-8088.

PoC de Manipulação Segura de Arquivos

Ferramenta educacional de blue-team inspirada por problemas de path traversal como a CVE-2025-8088.
Este script ajuda a detectar e lidar com segurança com entidades perigosas em arquivos compactados, sem criar ou implantar quaisquer payloads maliciosos.

Recursos

root@kitploit:~
•	Simulação inofensiva de path traversal em ZIP — cria arquivos ZIP que armazenam um arquivo benigno sob um caminho de traversal (para treinamento/teste).

•	Auditoria de arquivos — escaneia arquivos ZIP e RAR em busca de caminhos suspeitos antes da extração.

•	Extrações seguras — extrai apenas entradas confiáveis, bloqueando possíveis explorações de traversal ou caminhos absolutos.

Por Que Isso É Importante

Path traversal em arquivos compactados pode permitir que invasores coloquem arquivos fora da pasta de extração pretendida, às vezes em locais sensíveis como pastas de inicialização ou diretórios do sistema.
Este projeto demonstra o conceito de forma segura e fornece ferramentas defensivas para lidar com arquivos não confiáveis.

Instalação

Requer Python 3.7+

||| pip install rarfile

Para auditoria de RAR, você também deve instalar um backend UnRAR no seu sistema operacional.

Uso

  1. Crie um ZIP inofensivo com um caminho de traversal

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ Abra o ZIP gerado apenas em um ambiente de teste seguro.

python safe_traversal_poc.py audit suspicious.rar

  1. Audite um arquivo

    python safe_extract.py audit suspicious.rar

  2. Extração segura

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] caminho perigoso no ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

Notas de Segurança

root@kitploit:~
•	Este projeto não cria arquivos maliciosos nem explorações RAR armadas.

•	O PoC de traversal utiliza apenas arquivos benignos que você fornece (ex.: calc.exe).

•	Sempre teste em um ambiente de laboratório isolado.
Baixar ferramenta