Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — Ferramenta GUI para criar arquivos RAR maliciosos explorando o path traversal da CVE-2025-8088. Usa furtividade NTFS ADS e injeção de cabeçalho RAR5 para entrega de payload e persistência no Windows Startup. | Kitploit
Ferramentas/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
Escalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Exploração de Binários
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

Ferramenta GUI para criar arquivos RAR maliciosos explorando o path traversal da CVE-2025-8088. Usa furtividade NTFS ADS e injeção de cabeçalho RAR5 para entrega de payload e persistência no Windows Startup.

Ver Repositório
12há 9 mesesAinda não revisado

☠️ Ferramenta de Exploração WinRAR CVE-2025-8088 ☠️

[ ACESSO AO SISTEMA: CONCEDIDO ] [ ALVO: VULNERABILIDADE DO WINRAR ]

Uma ferramenta GUI sofisticada, de nível militar, projetada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088). Esta ferramenta utiliza Fluxos de Dados Alternativos (ADS) do NTFS e manipulação avançada de cabeçalho RAR5 para contornar controles de segurança.


⚡ Capacidades do Sistema

  • [+] Tecnologia Furtiva ADS: Utiliza Fluxos de Dados Alternativos do NTFS para ocultar payloads.
  • [+] Injeção de Cabeçalho: Manipulação direta do cabeçalho RAR5 para path traversal preciso.
  • [+] Auto-Persistência: Visa automaticamente a pasta Inicializar do Windows para persistência.
  • [+] Operações Isca: Suporta arquivos de isca personalizados para manter a furtividade.

🛠️ Requisitos do Sistema

  • Python 3.8+
  • WinRAR CLI (deve estar no PATH do sistema ou no local padrão)
  • PyQt6

🚀 Inicialização

root@kitploit:~
# 1. Install required modules
pip install PyQt6

# 2. Launch the exploit console
python gui.py

💀 Manual de Operação

  1. PAYLOAD: Selecione seu payload executável (.exe, .bat).
  2. DECOY: (Opcional) Escolha um arquivo de isca para distrair o alvo.
  3. TARGET: Defina o nome de usuário fallback (padrão: Administrator).
  4. OUTPUT: Defina o nome do arquivo malicioso.
  5. EXECUTE: Clique em INITIATE EXPLOIT BUILD para gerar o artefato.

⚙️ Informações Técnicas

A ferramenta opera em cinco fases:

  1. Injeção de Fluxo: Oculta o payload no ADS.
  2. Construção do Arquivo: Cria o RAR base.
  3. Correção de Cabeçalho: Modifica cabeçalhos para traversal (..\..\).
  4. Verificação de Integridade: Recalcula o CRC32.
  5. Implantação: Finaliza o RAR armado.

Caminho Alvo: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ Aviso Legal

AVISO: SOMENTE PESSOAL AUTORIZADO

Esta ferramenta é apenas para FINS EDUCACIONAIS e TESTES DE SEGURANÇA AUTORIZADOS. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.


👨‍💻 Desenvolvedor

Desenvolvido por @XiaoNamdev

Conhecimento é poder. Use-o com sabedoria.

Baixar ferramenta