Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088 — Концепт-доказательство (Proof-of-concept), демонстрирующее доставку полезной нагрузки через альтернативные потоки данных (ADS) с помощью специально созданных архивов WinRAR, для образовательных исследований и контролируемого лабораторного тестирования. | Kitploit
Инструменты/GitHubGitHub/walidpyh/cve-2025-8088
Генерация полезной нагрузкиЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

Концепт-доказательство (Proof-of-concept), демонстрирующее доставку полезной нагрузки через альтернативные потоки данных (ADS) с помощью специально созданных архивов WinRAR, для образовательных исследований и контролируемого лабораторного тестирования.

Репозиторий
5211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8088 PoC (Только для образовательных целей)

Подробности об этой CVE можно найти по адресу: https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ Предупреждение: Этот репозиторий содержит proof-of-concept (PoC) для CVE-2025-8088.
Он предназначен исключительно для образовательных целей, исследований и лабораторных сред.
Не используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Обзор

Этот проект демонстрирует, как полезная нагрузка Alternate Data Stream (ADS) может быть внедрена в архив WinRAR.
Он создан для изучения того, как某些 приложения Windows обрабатывают файловые потоки и архивы, в частности для исследований и лабораторного тестирования.

Ключевые моменты:

  • Работает с форматом RAR5.
  • Поддерживает несколько файлов-приманок с одной полезной нагрузкой.
  • Пересчитывает все CRC заголовков RAR, чтобы архив оставался корректным.
  • Полезная нагрузка доставляется через ADS, прикреплённый к первому файлу-приманке.

Отказ от ответственности

Этот PoC не предназначен для вредоносного использования. Неправильное использование может быть незаконным и неэтичным.
Всегда запускайте в контролируемой лабораторной среде или виртуальной машине.


Предварительные требования

  • Окружение Windows.
  • Установленный WinRAR.
  • Python 3.10+

Установка

Клонируйте этот репозиторий:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

Использование

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

Примеры:

  1. Использование файла-приманки по умолчанию:

python main.py Updaters.exe Archive.rar

  1. Использование собственных файлов-приманок:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

Пояснение:

  • <payload_file>: Файл, который вы хотите доставить через ADS.
  • <output_rar>: Имя создаваемого RAR-архива.
  • --decoy: Необязательный список файлов-приманок; только первый файл несёт полезную нагрузку через ADS.

Как это работает

  1. Создаёт один или несколько файлов-приманок.
  2. Прикрепляет полезную нагрузку к первой приманке с помощью альтернативных потоков данных (ADS).
  3. Собирает базовый RAR-архив, включающий все приманки.
  4. Патчит заголовки RAR, заменяя заполнитель на целевой путь обхода.
  5. Пересчитывает CRC, чтобы архив оставался корректным.
Скачать инструмент