Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/skander1337/winrar-exploit
ЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubskander1337/winrar-exploit

winrar-exploit

C++-реализация эксплойта CVE-2025-8088 для WinRAR с использованием альтернативных потоков данных (Alternate Data Streams) для сброса полезной нагрузки в папку автозагрузки Windows с целью обеспечения персистентности.

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Это моя реализация эксплойта CVE-2025-8088 для Winrar. В ней используются альтернативные потоки данных (ADS) и модификация путей внутри архива. Когда жертва извлекает заражённый архив, пропатченная полезная нагрузка ADS (например, исполняемый файл, powershell-скрипт или какая-нибудь забавная png) перенаправляется в целевой путь (обычно в папку автозагрузки). При следующем запуске системы полезная нагрузка выполняется автоматически, так как она находится в автозагрузке.

Недостатки

  • Необходимо знать имя пользователя Windows жертвы, чтобы получить доступ к её папке автозагрузки. Обычно это легко узнать, так что это не большая проблема.
  • Winrar исправил эту уязвимость в последней версии, поэтому эксплойт будет эффективен только в течение следующих 5–6 месяцев (большинство людей не обновлялись годами).

Репозиторий

  • Требуется zlib
  • Поддерживается C++ 20 и выше

Использование

Запустите скомпилированный исполняемый файл и следуйте подсказкам:

  1. Введите имя пользователя Windows цели. Полезная нагрузка попадёт в автозагрузку только в том случае, если имя пользователя совпадает точно.

  • Введите путь к папке, содержащей файлы, которые вы хотите видимо включить в rar. Это «настоящие» файлы, отображаемые в архиве.

  • Введите путь к файлу полезной нагрузки. Это может быть файл любого типа — лично мне нравится использовать png для троллинга, но вы можете использовать исполняемые файлы вредоносного ПО, что угодно. Он будет скопирован в автозагрузку и выполнен при следующем запуске системы.

  • Демонстрация

    https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

    Этот репозиторий предназначен только для образовательных целей.

    Скачать инструмент