Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-Multi-Document — Explora sistemas usando WinRAR antigo sem saber o nome de usuário (ao contrário de outros projetos) | Kitploit
Ferramentas/GitHubGitHub/pentestfunctions/cve-2025-8088-multi-document
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubpentestfunctions/cve-2025-8088-multi-document

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088-Multi-Document

Explora sistemas usando WinRAR antigo sem saber o nome de usuário (ao contrário de outros projetos)

Ver Repositório
364há 1 anoRevisado pelo Kitploit

Exploração de Path Traversal no WinRAR (CVE-2025-8088) - Implantação de Payload em Múltiplas Profundidades

Payload

working

Este script Python explora uma vulnerabilidade de path traversal (CVE-2025-8088) no WinRAR para implantar payloads na pasta de inicialização do Windows usando múltiplas profundidades de caminho relativo. O exploit cria um arquivo RAR malicioso que, ao ser extraído, escreve payloads na pasta de inicialização da vítima em várias profundidades de diretório.


Principais Características

  • 🎭 Cria vários arquivos isca com conteúdo configurável
  • 📁 Insere payload via Alternate Data Streams (ADS)
  • 📈 Gera múltiplas profundidades de traversal (1–20 por padrão)
  • 🔄 Corrige cabeçalhos RAR para explorar a vulnerabilidade de path traversal
  • 🎯 Visa a pasta de inicialização do Windows para persistência
  • ⚙️ Localiza automaticamente a instalação do WinRAR
  • 🔒 Recalcula checksums CRC para um arquivo válido

Conceitos Principais

1. Estratégia de Traversal em Múltiplas Profundidades

O script cria múltiplos arquivos isca (20 por padrão), cada um configurado para percorrer um número diferente de diretórios pai:

root@kitploit:~
NUM_DEPTHS = 20  # Number of different traversal depths

Cada arquivo usa uma profundidade de caminho diferente:

root@kitploit:~
File1.txt  → ..\Startup\payload.bat
File2.txt  → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat

✅ Garante que, independentemente de onde a vítima extraia o arquivo (Área de Trabalho, Documentos, Downloads ou pastas aninhadas), pelo menos um payload alcançará a pasta de inicialização.


2. Personalização de Arquivos Isca

Os arquivos isca contêm texto genérico por padrão, mas devem ser personalizados para engenharia social realista:

root@kitploit:~
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")

Por que alterar o conteúdo da isca?

  • Faz o arquivo parecer legítimo
  • Aumenta a probabilidade de extração pela vítima
  • Evita suspeitas com nomes/conteúdo de arquivo realistas
  • Mistura-se com tipos de documento esperados

3. Configuração do Payload

O payload é um script batch simples por padrão, mas pode ser substituído por qualquer executável:

root@kitploit:~
PAYLOAD = "@echo off\necho Payload executed!\npause\n"

Localização do payload:

root@kitploit:~
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • Executa no login do usuário
  • Funciona para todos os usuários no sistema

4. Arquivo de Saída

O arquivo RAR malicioso final é salvo como:

root@kitploit:~
OUT_RAR = "exploit.rar"

Requisito de Build no Windows

Esta geração de exploit requer um ambiente Windows por vários motivos:

  • Dependência de Alternate Data Streams (ADS)
    Recurso exclusivo do NTFS usado para anexar payloads:

    root@kitploit:~
    ads_path = f"{decoy}:{placeholder}"  # Windows-specific NTFS syntax
    
  • Requisito do Executável WinRAR
    Usa a CLI do WinRAR no Windows:

    root@kitploit:~
    subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
    
  • Compatibilidade da Estrutura de Caminho
    Visa caminhos específicos do Windows:

    root@kitploit:~
    RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
    
  • Execução do Payload
    Gera arquivos batch do Windows:

    root@kitploit:~
    @echo off
    start /B notepad.exe
    

Uso

Personalize a configuração:

root@kitploit:~
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n"  # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_"     # More convincing names

Execute o script:

root@kitploit:~
python CVE-2025-8088.py

Distribua o arquivo de saída:

  • O script gera exploit.rar
  • Distribua por e-mail, drop USB, etc.

infect_premade_rarfiles.py

Esta versão do código simplesmente permite que você execute algo como python3 infect_premade_rarfiles.py website_backup.rar

Ele extrairá todos os arquivos, injetará aqueles que puder, como .txt, srt, sql (Nem todos os tipos de arquivo funcionam) e, em seguida, criará o arquivo rar pronto para execução.


Mitigações de Defesa

  • Atualize o WinRAR para a versão mais recente
  • Desabilite a extração de arquivos de fontes não confiáveis
  • Monitore gravações em pastas de inicialização
  • Use software de segurança que detecte tentativas de path traversal

Aviso Legal e Ético

⚠️ Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança.
Nunca a utilize contra sistemas sem permissão explícita. O uso não autorizado é ilegal e antiético.

Baixar ferramenta