Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
winrar-exploit — Implementação em C++ do exploit CVE-2025-8088 do WinRAR usando Alternate Data Streams para descarregar payloads na pasta de Inicialização do Windows para persistência. | Kitploit
Ferramentas/GitHubGitHub/skander1337/winrar-exploit
ExploraçãoExploração de Aplicações WebAnálise de MalwareAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubskander1337/winrar-exploit

winrar-exploit

Implementação em C++ do exploit CVE-2025-8088 do WinRAR usando Alternate Data Streams para descarregar payloads na pasta de Inicialização do Windows para persistência.

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Esta é a minha implementação do exploit CVE-2025-8088 do Winrar. Ele usa Fluxos de Dados Alternativos (ADS) e correção de caminho dentro do arquivo. Quando uma vítima extrai o arquivo infectado, o payload ADS corrigido (ex.: executável, script powershell ou algum png engraçado) é redirecionado para o caminho de destino (geralmente a pasta de inicialização). Na próxima inicialização do sistema, o payload é executado automaticamente por estar na pasta de inicialização.

Desvantagens

  • Você precisa saber o nome de usuário do Windows da vítima para acessar a pasta de Inicialização. Isso geralmente é fácil de obter, então não é um grande problema.
  • O Winrar corrigiu isso na versão mais recente, então isso só será eficaz pelos próximos 5-6 meses. (a maioria das pessoas não atualiza há anos)

Repositório

  • Requer zlib
  • Suporta C++ 20 e superior

Uso

Execute o seu executável compilado e siga as instruções:

  1. Digite o nome de usuário do Windows do alvo. O payload só será colocado na pasta de Inicialização se o nome de usuário corresponder exatamente.

  • Digite o caminho da pasta contendo os arquivos que você quer que o rar inclua visivelmente. Esses são os arquivos "reais" mostrados no arquivo.

  • Digite o caminho do arquivo do payload. Pode ser qualquer tipo de arquivo; eu gosto de usar pngs para trollar, mas você pode usar executáveis de malware, qualquer coisa que quiser. Ele será copiado para a pasta de Inicialização e executado na próxima inicialização do sistema.

  • Demonstração

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    Este repositório destina-se apenas a fins educacionais.

    Baixar ferramenta