Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-Winrar — Продвинутый инструмент эксплуатации обхода пути WinRAR для CVE-2025-8088 | Kitploit
Инструменты/GitHubGitHub/undefined-name12/cve-2025-8088-winrar
Генерация полезной нагрузкиМеханизмы персистентностиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubundefined-name12/cve-2025-8088-winrar

CVE-2025-8088-Winrar

Продвинутый инструмент эксплуатации обхода пути WinRAR для CVE-2025-8088

Репозиторий
246 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088 Эксплуатация WinRAR

Продвинутый инструмент для эксплуатации обхода пути WinRAR

Изощренный GUI-инструмент для создания вредоносных RAR-архивов, эксплуатирующих уязвимость обхода пути WinRAR (CVE-2025-8088) путем манипуляции заголовками ADS и RAR5.

Характеристики

  • Эксплуатация ADS - Альтернативные потоки данных NTFS для скрытия полезной нагрузки
  • Манипуляция заголовком RAR5 - Прямое патчирование заголовка для внедрения пути
  • Графический интерфейс - Чистый и современный пользовательский интерфейс
  • Размещение в автозагрузке - Автоматическое помещение полезной нагрузки в автозагрузку Windows
  • Поддержка пользовательских приманок - Используйте свои собственные файлы-приманки или стандартные

Требования

  • Python 3.6+
  • CLI WinRAR
  • kinter

Быстрый старт

root@kitploit:~
# Instalar dependencias
instalación de pip -r requisitos.txt

# Ejecute la herramienta
python gui.py

Использование

  1. Выберите полезную нагрузку: выберите исполняемый файл (.exe, .bat и т.д.)
  2. Выберите приманку: выберите файл-приманку или оставьте пустым по умолчанию
  3. Имя файла - Введите имя выходного RAR-файла
  4. Собрать - Сгенерировать файл эксплойта

Как это работает

Инструмент создает RAR-архивы с обходом пути, используя:

  1. Создание ADS: скрывает полезную нагрузку в альтернативных потоках данных NTFS
  2. Построение RAR: создает базовый RAR с ADS с помощью WinRAR CLI
  3. Патч заголовка: внедряет обход пути в заголовки RAR5
  4. Пересчет CRC: обеспечивает целостность файла
  5. Вывод: выдает вредоносный RAR, готовый к извлечению

Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте его только в контролируемых средах с надлежащего согласия.

Автор

Сделано undefined_name


Продвинутый инструмент Red Team для эксплуатации CVE-2025-8088

Скачать инструмент