Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Amaranth-Project — Cadeia de exploração CVE-2025-8088 + entrega de payload multiestágio Quasar C2 | Kitploit
Ferramentas/GitHubGitHub/lewis-ricardo/amaranth-project
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoAnálise de MalwareTestes de PenetraçãoComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsCavalo de Troia de Acesso Remoto
GitHublewis-ricardo/amaranth-project

Amaranth-Project

Cadeia de exploração CVE-2025-8088 + entrega de payload multiestágio Quasar C2

há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Amaranth Project

Explora CVE-2025-8088 (vulnerabilidade de travessia de caminho do WinRAR, ≤ 7.11) para implementar uma cadeia de ataque de implantação de backdoor em múltiplos estágios.

root@kitploit:~
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线

Estrutura do Projeto

DiretórioConteúdo
Stage01~Stage07/Código-fonte e scripts de teste da cadeia de ataque de cada estágio histórico
loader/Carregador de memória PE próprio (linguagem C)
rat-client/Cliente RAT simplificado próprio (C#)
source/Código-fonte upstream do Quasar RAT / AsyncRAT
tools/Ferramentas como servidor Quasar C2, Donut, etc.
payloads/Arquivos de carga compilados
poc/Script de exploração da vulnerabilidade CVE-2025-8088
side-load/Experimento de sideload de DLL
docs/Documentos, relatórios de progresso, fluxo de ataque
计划书/Plano original

Agradecimentos

  • Quasar RAT: Framework RAT upstream de código aberto (https://github.com/quasar/QuasarRAT), o source/Quasar-master/ no projeto é seu código-fonte original, o cliente C2 foi modificado e compilado com base nele
  • AsyncRAT: Framework RAT upstream de código aberto (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp), o source/AsyncRAT-C-Sharp/ no projeto é seu código-fonte original

Ambiente de Teste

MáquinaIPFunção
Máquina física192.168.30.1Servidor C2 + Máquina de ataque
VM Win10192.168.30.136Alvo (WinRAR 7.11)

Declaração de Segurança

Este projeto é apenas para fins de pesquisa e educação em segurança cibernética.

Baixar ferramenta