Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
Инструменты/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Payload GenerationPersistence MechanismsVulnerability AnalysisExploitationLearning & Education
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
28910 месяцев назадПроверено Kitploit

CVE-2025-8088 инструмент эксплуатации уязвимости обхода путей в WinRAR

⚠ Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.

Скрипт на Python, который эксплуатирует CVE-2025-8088 — уязвимость обхода путей в WinRAR, создавая вредоносный архив, который помещает исполняемые полезные нагрузки в папку автозагрузки Windows, используя несколько уровней относительных каталогов, чтобы обеспечить надежное выполнение независимо от места извлечения.

Требования

  • Windows OS
  • Python 3.4+
  • Pip
  • WinRar

Возможности

  • Полностью настраиваемые файлы-приманки
  • Размещает полезную нагрузку в автозагрузку Windows для постоянства
  • Скрывает полезную нагрузку с помощью ADS
  • Модифицирует структуру заголовков RAR для внедрения пути
  • Обеспечивает целостность архива путём пересчёта CRC

Как это работает?

  1. Создаёт файлы-приманки
  2. Встраивает потоки полезной нагрузки, используя несколько уровней обхода путей через ADS
  3. Модифицирует структуру архива с помощью ADS
  4. Пересчёт CRC
  5. Доставляет вывод в автозагрузку

Конфигурация⚙

Настройте файл config.py

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

Чтобы использовать собственный файл-приманку, укажите его полный путь вместо имени.

Запуск💨

Запустите скрипт:

root@kitploit:~
python CVE-2025-8088.py

Результат появится в папке output.

Отказ от ответственности

Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.

Установочный пакет

Автор: Desert Scripts
Описание:
Локальный офлайн-запускатель, который запускает MyAppInstaller.exe.
Без сетевой активности. Безопасно и прозрачно.

Скачать инструмент