Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088 — Python-инструмент для безопасной работы с архивами, осведомлённости о path traversal и безопасного извлечения. Вдохновлён CVE-2025-8088. | Kitploit
Инструменты/GitHubGitHub/jordan922/cve-2025-8088
Оборонительные ИнструментыСтатический анализАнализ уязвимостейАнализ КодаНеправильная КонфигурацияОбучение и Образование
GitHubjordan922/cve-2025-8088

CVE-2025-8088

Python-инструмент для безопасной работы с архивами, осведомлённости о path traversal и безопасного извлечения. Вдохновлён CVE-2025-8088.

Репозиторий
104101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088

Python-инструмент для безопасной работы с архивами, обнаружения path traversal и безопасного извлечения. Вдохновлён CVE-2025-8088.

Safe Archive Handling PoC

Образовательный инструмент для blue-команд, вдохновлённый проблемами path traversal, такими как CVE-2025-8088. Этот скрипт помогает обнаруживать и безопасно обрабатывать опасные записи в архивах без создания или развёртывания вредоносных нагрузок.

Features

•	Безвредная симуляция path traversal — создание ZIP-файлов, хранящих безвредный файл по пути обхода (для обучения/тестирования).

•	Аудит архивов — сканирование ZIP и RAR файлов на подозрительные пути перед извлечением.

•	Безопасное извлечение — извлечение только доверенных записей, блокировка потенциальных атак path traversal или использования абсолютных путей.

Почему это важно

Path traversal в архивных файлах может позволить злоумышленникам помещать файлы за пределами целевой папки извлечения, иногда в чувствительные места, такие как папки автозагрузки или системные каталоги. Этот проект безопасно демонстрирует концепцию и предоставляет защитные инструменты для работы с ненадёжными архивами.

Installation

Требуется Python 3.7+

||| pip install rarfile

Для аудита RAR необходимо также установить бэкенд UnRAR в вашей ОС.

Usage

  1. Build a harmless ZIP with a traversal path

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ Открывайте сгенерированный ZIP только в безопасной тестовой среде.

python safe_traversal_poc.py audit suspicious.rar

  1. Audit an archive

    python safe_extract.py audit suspicious.rar

  2. Safe extraction

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] опасный путь в ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

Safety Notes

•	Этот проект не создаёт вредоносные файлы или эксплойты для RAR.

•	PoC path traversal использует только безвредные файлы, которые вы предоставляете (например, calc.exe).

•	Всегда тестируйте в изолированной лабораторной среде.
Скачать инструмент