Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — Эксплойт-генератор proof-of-concept для обхода пути в WinRAR (CVE-2025-8088), создающий вредоносные RAR-архивы с полезной нагрузкой ADS для извлечения в произвольные папки. | Kitploit
Инструменты/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

Эксплойт-генератор proof-of-concept для обхода пути в WinRAR (CVE-2025-8088), создающий вредоносные RAR-архивы с полезной нагрузкой ADS для извлечения в произвольные папки.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088 Эксплойт обхода пути WinRAR (PoC)

PoC Demo

Эксплойт Proof-of-Concept, демонстрирующий уязвимость обхода пути WinRAR (CVE-2025-8088), затрагивающую версии ≤ 7.12.


Детали уязвимости

Идентификатор CVE: CVE-2025-8088
Оценка CVSS: 8.4 (Высокая)
Затронутые версии: WinRAR ≤ 7.12
Версия исправления: Исправлено в WinRAR 7.13
Тип уязвимости: Обход пути через альтернативные потоки данных (ADS)

Обзор CVE-2025-8088

CVE-2025-8088 — это уязвимость обхода пути в WinRAR, затрагивающая версии Windows до 7.12, а также связанные инструменты, такие как UnRAR.dll и его портативный исходный код.
Недостаток позволяет злоумышленникам встраивать вредоносные нагрузки в ADS в специально созданных RAR-файлах, что обеспечивает извлечение в чувствительные системные расположения (например, папку автозагрузки Windows).
Это может привести к автоматическому выполнению вредоносных файлов, таких как DLL или файлы ярлыков (.lnk), при перезагрузке системы.


Как работает эксплойт

Эксплойт использует последовательности обхода пути (..) в путях ADS внутри RAR-архива.
Этот скрипт создает вредоносный RAR-архив для демонстрации уязвимости CVE-2025-8088.
Требуется Python и доступ к rar.exe (командная строка WinRAR).

  • Убедитесь, что rar.exe находится в системной переменной PATH, или укажите его путь с помощью аргумента --rar.

Требования

  • Python 3.6+
  • Установленный WinRAR (для rar.exe)
  • Файловая система Windows NTFS (для поддержки ADS)

Аргументы командной строки

АргументОписаниеОбязательно?По умолчанию
--decoyПуть к файлу-приманке (существующему или он будет создан)Да-
--payloadПуть к безвредному файлу-нагрузке (существующему или будет создан)Да-
--dropАбсолютный путь к безвредной папке (например, C:\Users\you\Documents)Да-
--rarПуть к rar.exe (автоопределяется, если не указан)НетАвтоопределяется
--outИмя выходного RAR-файлаНетwinrar_exploit.rar
--workdirРабочий каталогНетТекущий каталог (.)
--placeholder_lenДлина заполнителя ADS (авто: ≥ max(len(injected), 128))НетАвтовычисляется
--max_upКоличество сегментов .. для префиксаНет16
--keep_tempСохранить временный базовый RAR-файлНет-

Пример использования

Создайте вредоносный RAR-архив с файлом-приманкой, нагрузкой и целевой папкой сброса, указав путь к rar.exe:

python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Отказ от ответственности: Этот инструмент предназначен только для образовательных и исследовательских целей. Не используйте его для нанесения вреда системам или сетям. Автор не несет ответственности за неправильное использование или ущерб, причиненный этим скриптом.

Скачать инструмент