Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — Доказательство концепции для уязвимости CVE-2025-8088 в WinRAR (обход пути через ADS) | Kitploit
Инструменты/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
Механизмы персистентностиАнализ уязвимостейЭксплуатацияАнализ вредоносных программРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

Доказательство концепции для уязвимости CVE-2025-8088 в WinRAR (обход пути через ADS)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
211 год назадЕщё не проверено

PoC для CVE-2025-8088: Обход пути в WinRAR

Описание уязвимости ☢️

CVE-2025-8088 (CVSS 8.4) — это уязвимость обхода пути в WinRAR ≤7.12, которая позволяет размещать файлы за пределами каталога распаковки через альтернативные потоки данных (ADS) в архиве RAR. Она используется для доставки вредоносного ПО в системные папки, такие как Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), для обеспечения постоянства.

-ame}" with openThe архив содержит файл-приманку с ADS, имена которых включают последовательности ..\ для обхода. При извлечении WinRAR помещает содержимое потока в обойдённый путь.

  • ⚙️Техники: Обход пути + NTFS ADS для скрытия полезной нагрузки.
  • ❗Опасность: Автоматически запускает вредоносное ПО при перезагрузке без уведомления пользователя.

🟩Использование: Установите WinRAR (rar.exe в PATH). Подготовьте полезную нагрузку (например, bat-скрипт: echo Malware > %TEMP%\infected.txt). Запустите: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Распакуйте exploit.rar в уязвимом WinRAR — полезная нагрузка окажется в Startup.

🟥Отказ от ответственности Только для исследований. Автор не несёт ответственности за неправомерное использование. Тестируйте в изолированной среде среде.

📄Источники: ESET Research, NVD.

Скачать инструмент