Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ghostn4444/cve-2025-8088
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Доказательство концепции эксплуатации для CVE-2025-8088 — уязвимости обхода пути в WinRAR, позволяющей выполнение произвольного кода через специально созданные RAR-архивы. Включает Python-скрипт с настраиваемыми путями для приманки, полезной нагрузки и размещения файлов для авторизованного тестирования безопасности.

Поделиться

CVE-2025-8088 PoC – Скрытый эксплойт

Краткое описание

Этот репозиторий содержит прототип концепции (PoC) для CVE-2025-8088, уязвимости обхода пути в WinRAR (версии ≤ 7.12), обнаруженной ESET в июле 2025 года. Эта уязвимость позволяет злоумышленникам извлекать вредоносные файлы в произвольные системные расположения (например, в папку автозагрузки Windows) с помощью специально созданных архивов RAR, часто используя альтернативные потоки данных (ADS) и последовательности обхода пути (...). Этот прототип имитирует реальный эксплойт, наблюдаемый в атаках таких групп, как RomCom, путем развертывания скрытой полезной нагрузки .lnk и сохранения в реестре.

Предупреждение: Этот прототип предназначен только для авторизованных образовательных и тестовых целей. Несанкционированное использование незаконно и может привести к повреждению. Тестирование проводится в изолированных средах (например, на виртуальных машинах).

CVE-2025-8088 Подробности

  • Уязвимость: Обход пути в WinRAR ≤ 7.12, позволяющий извлекать произвольные файлы.
  • Воздействие: Выполнение вредоносного кода (например, бэкдоров, таких как SnipBot) через фишинговые RAR-архивы.
  • Оценка CVSS: 8.4 (высокая).
  • Снижение риска: Обновите WinRAR до версии 7.13 или выше; избегайте открытия ненадежных RAR-архивов.
  • Эксплуатируется: RomCom и другими злоумышленниками, нацеленными на финансовый, оборонный и логистический секторы.

Возможности PoC

Скрытое выполнение: Работает в фоновом режиме, без видимого окна. - Обфускация: Закодированные XOR и Base64 строки для предотвращения статического анализа.

  • Сохранение: Развертывает файл .lnk в домашней папке и добавляет раздел реестра (HKCU\Run).

  • Антианализ: Сканирует виртуальные машины, песочницы и отладчики, чтобы избежать обнаружения.

  • Ведение журнала: Ведение журнала в памяти для минимизации использования диска.

  • Требования

    • Операционная система Windows с PowerShell 5.1 или выше.
    • WinRAR ≤ 7.12 (уязвимая версия для тестирования).
    • Тестовая изолированная среда (например, виртуальная машина VirtualBox).
    • Созданный архив RAR, удаляющий файл-маркер (например, marker.txt) путем сканирования пути.

    Использование

    1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/ghostn4444/CVE-2025-8088.git
    cd CVE-2025-8088
    
    Скачать инструмент