Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/walidpyh/cve-2025-8088
Geração de PayloadsExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

Prova de conceito demonstrando a entrega de payloads via Fluxos de Dados Alternativos (ADS) em arquivos WinRAR criados sob medida, para pesquisa educacional e testes controlados em laboratório.

Ver Repositório
522há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088 PoC (Apenas para Fins Educacionais)

Detalhes sobre esta CVE podem ser encontrados em: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ Aviso: Este repositório contém uma prova de conceito (PoC) para a CVE-2025-8088.
Ele se destina apenas a fins educacionais, pesquisa e ambientes de laboratório.
Não use este código em sistemas que você não possui ou sem permissão explícita para testar.


Visão Geral

Este projeto demonstra como um payload de Fluxo de Dados Alternativo (ADS) pode ser embutido em um arquivo WinRAR.
Ele foi projetado para ensinar como determinados aplicativos Windows lidam com fluxos de arquivo e processamento de arquivos compactados, especificamente para pesquisa e testes em laboratório.

Pontos-chave:

  • Funciona com o formato RAR5.
  • Suporta múltiplos arquivos isca com um único payload.
  • Recalcula todos os CRCs dos cabeçalhos RAR para garantir que o arquivo compactado seja válido.
  • O payload é entregue por meio de um ADS anexado ao primeiro arquivo isca.

Aviso Legal

Este PoC não se destina a uso malicioso. O uso indevido pode ser ilegal e antiético.
Execute sempre em um ambiente de laboratório controlado ou em uma máquina virtual.


Pré-requisitos

  • Ambiente Windows.
  • WinRAR instalado.
  • Python 3.10+

Instalação

Clone este repositório:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

Uso

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

Exemplos:

  1. Usando a isca padrão:

python main.py Updaters.exe Archive.rar

  1. Usando arquivos isca personalizados:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

Explicação:

  • <payload_file>: O arquivo que você deseja entregar via ADS.
  • <output_rar>: O nome do arquivo RAR gerado.
  • --decoy: Lista opcional de arquivos isca; apenas o primeiro arquivo carrega o payload via ADS.

Como Funciona

  1. Cria um ou mais arquivos isca.
  2. Anexa o payload ao primeiro arquivo isca usando Fluxos de Dados Alternativos (ADS).
  3. Constrói um arquivo RAR base incluindo todos os arquivos isca.
  4. Ajusta os cabeçalhos RAR para substituir um espaço reservado pelo caminho de travessia de destino.
  5. Recalcula os CRCs para que o arquivo compactado permaneça válido.
Baixar ferramenta