Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Amaranth-Project — Цепочка эксплуатации CVE-2025-8088 + многоэтапная доставка полезной нагрузки через Quasar C2 | Kitploit
Инструменты/GitHubGitHub/lewis-ricardo/amaranth-project
Инструменты фишингаАнализ уязвимостейЭксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной НагрузкиТроян Удаленного Доступа
GitHublewis-ricardo/amaranth-project

Amaranth-Project

Цепочка эксплуатации CVE-2025-8088 + многоэтапная доставка полезной нагрузки через Quasar C2

1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Amaranth Project

Реализация многоступенчатой цепочки атак по внедрению бэкдора с использованием CVE-2025-8088 (уязвимость обхода пути в WinRAR, ≤ 7.11).

root@kitploit:~
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线

Структура проекта

КаталогСодержимое
Stage01~Stage07/Исходные коды и тестовые скрипты цепочки атак для каждого исторического этапа
loader/Самописный загрузчик PE в память (язык C)
rat-client/Самописный облегчённый RAT-клиент (C#)
source/Исходные коды вышестоящих проектов Quasar RAT / AsyncRAT
tools/C2-сервер Quasar, Donut и другие инструменты
payloads/Скомпилированные файлы пейлоадов
poc/Эксплойт-скрипт для CVE-2025-8088
side-load/Эксперименты с DLL side-loading
docs/Документация, отчёты о ходе работ, схема атаки
计划书/Исходный план проекта

Благодарности

  • Quasar RAT: вышестоящий (upstream) открытый RAT-фреймворк (https://github.com/quasar/QuasarRAT); в проекте source/Quasar-master/ — это его оригинальный исходный код, а C2-клиент собран на его основе с модификациями.
  • AsyncRAT: вышестоящий (upstream) открытый RAT-фреймворк (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp); в проекте source/AsyncRAT-C-Sharp/ — это его оригинальный исходный код.

Тестовое окружение

МашинаIPРоль
Физическая машина192.168.30.1C2-сервер + атакующая машина
Win10 VM192.168.30.136Целевая машина (WinRAR 7.11)

Отказ от ответственности

Данный проект предназначен исключительно для исследований в области кибербезопасности и образовательных целей.

Скачать инструмент