Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
winrar-exploit — CVE-2025-8088 C++ implementation | Kitploit
Инструменты/GitHubGitHub/starfallreverie/winrar-exploit
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubstarfallreverie/winrar-exploit

winrar-exploit

CVE-2025-8088 C++ implementation

Репозиторий
722 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Это моя реализация эксплойта CVE-2025-8088 для Winrar. Он использует альтернативные потоки данных (ADS) и модификацию путей внутри архива. Когда жертва извлекает заражённый архив, изменённый полезный груз ADS (например, исполняемый файл, скрипт PowerShell или забавный PNG) перенаправляется в целевой путь (обычно папка автозагрузки). При следующем запуске системы полезный груз автоматически выполняется, так как находится в автозагрузке.

Репозиторий

  • Требуется zlib
  • Поддерживает C++ 20 и выше

Использование

Запустите скомпилированный исполняемый файл и следуйте подсказкам:

  1. Введите имя пользователя Windows цели. Полезный груз будет помещён в автозагрузку только если имя пользователя совпадает точно.

  2. Введите путь к папке, содержащей файлы, которые вы хотите, чтобы rar видимо включал. Это «настоящие» файлы, отображаемые в архиве.

  3. Введите путь к файлу полезной нагрузки. Это может быть любой тип файла; я лично люблю использовать PNG, чтобы подшутить, но вы можете использовать вредоносные исполняемые файлы — всё что угодно. Он будет скопирован в автозагрузку и выполнен при следующем запуске системы.

Демонстрация

https://github.com/user-attachments/assets/d7fc4825-26f7-4452-824c-231815050c03

Этот репозиторий предназначен только для образовательных целей.

Скачать инструмент