Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — GUI-инструмент для создания вредоносных RAR-архивов, эксплуатирующих CVE-2025-8088 path traversal. Использует скрытность NTFS ADS и внедрение заголовка RAR5 для доставки полезной нагрузки и закрепления в автозагрузке Windows. | Kitploit
Инструменты/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
Повышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

GUI-инструмент для создания вредоносных RAR-архивов, эксплуатирующих CVE-2025-8088 path traversal. Использует скрытность NTFS ADS и внедрение заголовка RAR5 для доставки полезной нагрузки и закрепления в автозагрузке Windows.

Репозиторий
139 месяцев назадЕщё не проверено

☠️ CVE-2025-8088 Инструмент эксплойта WinRAR ☠️

[ ДОСТУП К СИСТЕМЕ: ПРЕДОСТАВЛЕН ] [ ЦЕЛЬ: УЯЗВИМОСТЬ WINRAR ]

Сложный GUI-инструмент военного уровня, предназначенный для создания вредоносных RAR-архивов, использующих уязвимость обхода пути WinRAR (CVE-2025-8088). Этот инструмент использует продвинутые альтернативные потоки данных NTFS (ADS) и манипуляции с заголовками RAR5 для обхода средств защиты.


⚡ Возможности системы

  • [+] Технология скрытности ADS: Использует альтернативные потоки данных NTFS для маскировки полезной нагрузки.
  • [+] Внедрение заголовков: Прямая манипуляция заголовками RAR5 для точного обхода пути.
  • [+] Авто-персистентность: Автоматически нацеливается на автозагрузку Windows для сохранения присутствия.
  • [+] Операции с приманками: Поддерживает пользовательские файлы-приманки для сохранения скрытности.

🛠️ Системные требования

  • Python 3.8+
  • WinRAR CLI (должен быть в PATH системы или в стандартном расположении)
  • PyQt6

🚀 Инициализация

root@kitploit:~
# 1. Install required modules
pip install PyQt6

# 2. Launch the exploit console
python gui.py

💀 Руководство по эксплуатации

  1. ПОЛЕЗНАЯ НАГРУЗКА: Выберите исполняемую полезную нагрузку (.exe, .bat).
  2. ПРИМАНКА: (Необязательно) Выберите файл-приманку для отвлечения цели.
  3. ЦЕЛЬ: Установите резервное имя пользователя (по умолчанию: Administrator).
  4. ВЫВОД: Задайте имя вредоносного архива.
  5. ВЫПОЛНИТЬ: Нажмите ЗАПУСТИТЬ СБОРКУ ЭКСПЛОЙТА для создания артефакта.

⚙️ Техническая информация

Инструмент работает в пять этапов:

  1. Внедрение потока: Скрывает полезную нагрузку в ADS.
  2. Сборка архива: Создает базовый RAR.
  3. Патчинг заголовков: Изменяет заголовки для обхода пути (..\..\).
  4. Проверка целостности: Пересчитывает CRC32.
  5. Развертывание: Завершает создание вооруженного RAR.

Целевой путь: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ Отказ от ответственности

ПРЕДУПРЕЖДЕНИЕ: ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ПЕРСОНАЛА

Этот инструмент предназначен только для ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ и АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.


👨‍💻 Разработчик

Разработано @XiaoNamdev

Знание — сила. Используйте его с умом.

Скачать инструмент