Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — Prova de conceito para a vulnerabilidade CVE-2025-8088 no WinRAR (travessia de diretórios via ADS) | Kitploit
Ferramentas/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoAnálise de MalwareDesenvolvimento de PayloadsExploração de Binários
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

Prova de conceito para a vulnerabilidade CVE-2025-8088 no WinRAR (travessia de diretórios via ADS)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
214há 1 anoAinda não revisado
Compartilhar

PoC para CVE-2025-8088: Travessia de Caminho no WinRAR

Descrição da Vulnerabilidade ☢️

A CVE-2025-8088 (CVSS 8.4) é uma vulnerabilidade de travessia de caminho no WinRAR ≤7.12 que permite que arquivos sejam colocados fora do diretório de extração por meio de fluxos de dados alternativos (ADS) em um arquivo RAR. Ela é explorada para entregar malware a pastas do sistema, como a pasta Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), para persistência.

-ame}" with open O arquivo contém um arquivo chamariz com ADS, cujos nomes incluem as sequências ..\ para a travessia. Ao extrair, o WinRAR coloca o conteúdo do fluxo no caminho da travessia.

  • ⚙️Técnicas: Travessia de caminho + ADS NTFS para ocultar o payload.
  • ❗Perigo: Lança automaticamente o malware na reinicialização sem notificar o usuário.

🟩Uso: Instale o WinRAR (rar.exe no PATH). Prepare o payload (por exemplo, um script bat: echo Malware > %TEMP%\infected.txt). Execute: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Extraia o exploit.rar no WinRAR vulnerável - o payload acabará na pasta Startup.

🟥Aviso legal Apenas para pesquisa. O autor não se responsabiliza pelo uso indevido. Teste em um ambiente isolado.

📄Fontes: ESET Research, NVD.

Baixar ferramenta