Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-Winrar-Tool — Продвинутый инструмент эксплуатации обхода пути WinRAR для CVE-2025-8088 | Kitploit
Инструменты/GitHubGitHub/onlytoxi/cve-2025-8088-winrar-tool
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHub
onlytoxi/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

Продвинутый инструмент эксплуатации обхода пути WinRAR для CVE-2025-8088

Репозиторий
551721 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088 Эксплойт WinRAR

Продвинутый инструмент эксплуатации обхода пути в WinRAR

Сложный инструмент с графическим интерфейсом для создания вредоносных архивов RAR, использующих уязвимость обхода пути в WinRAR (CVE-2025-8088) с помощью ADS и манипуляции заголовками RAR5.

Возможности

  • Эксплуатация ADS - альтернативные потоки данных NTFS для сокрытия полезной нагрузки
  • Манипуляция заголовками RAR5 - прямое патчинг заголовков для инъекции пути
  • Графический интерфейс - чистый, современный пользовательский интерфейс
  • Целевое размещение в автозагрузке - автоматическое размещение полезной нагрузки в автозагрузке Windows
  • Поддержка пользовательских приманок - используйте свои файлы-приманки или значения по умолчанию

Требования

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

Быстрый старт

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

Использование

  1. Выберите полезную нагрузку - выберите ваш исполняемый файл (.exe, .bat и т.д.)
  2. Выберите приманку - выберите файл-приманку или оставьте пустым для значения по умолчанию
  3. Назовите архив - введите имя выходного RAR-файла
  4. Сборка - создайте архив эксплойта

Как это работает

Инструмент создает архивы RAR с обходом пути, используя:

  1. Создание ADS - скрывает полезную нагрузку в альтернативных потоках данных NTFS
  2. Сборка RAR - создает базовый RAR с ADS с помощью WinRAR CLI
  3. Патчинг заголовков - внедряет путь обхода в заголовки RAR5
  4. Пересчет CRC - обеспечивает целостность архива
  5. Вывод - выдает вредоносный RAR, готовый к извлечению

Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей тестирования. Используйте только в контролируемых средах с надлежащего согласия.

Автор

Создано @tcixt в Telegram


Продвинутый инструмент red team для эксплуатации CVE-2025-8088

Скачать инструмент