Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — 概念验证漏洞利用生成器,针对 WinRAR 路径遍历漏洞(CVE-2025-8088),可构造带有 ADS 载荷的恶意 RAR 压缩包,实现将文件解压至任意文件夹。 | Kitploit
工具/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育二进制利用
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

概念验证漏洞利用生成器,针对 WinRAR 路径遍历漏洞(CVE-2025-8088),可构造带有 ADS 载荷的恶意 RAR 压缩包,实现将文件解压至任意文件夹。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

CVE-2025-8088 WinRAR 路径遍历漏洞利用 (PoC)

PoC演示

针对 WinRAR 路径遍历漏洞 (CVE-2025-8088) 的概念验证利用,影响版本 ≤ 7.12。


漏洞详情

CVE ID:CVE-2025-8088
CVSS 评分:8.4 (高危)
受影响版本:WinRAR ≤ 7.12
补丁版本:已在 WinRAR 7.13 中修复
漏洞类型:通过备用数据流 (ADS) 的路径遍历

概述

CVE-2025-8088 是 WinRAR 中的一个路径遍历漏洞,影响 Windows 版本 7.12 及以下,以及相关工具如 UnRAR.dll 及其便携源代码。
该漏洞允许攻击者将恶意负载嵌入到特制 RAR 文件中的 ADS 中,从而能够将文件提取到敏感系统位置(如 Windows 启动文件夹)。
这可能导致在系统重启时自动执行恶意文件(如 DLL 或快捷方式 .lnk 文件)。


利用工作原理

该利用利用了 RAR 存档中 ADS 路径内的 路径遍历序列 (..)。
此脚本创建一个恶意 RAR 存档以演示 CVE-2025-8088 漏洞。
它需要 Python 和 rar.exe(WinRAR 的命令行工具)的访问权限。

  • 确保 rar.exe 位于系统 PATH 中,或使用 --rar 参数指定其路径。

要求

  • Python 3.6+
  • 已安装 WinRAR(需有 rar.exe)
  • Windows NTFS 文件系统(用于 ADS 支持)

命令行参数


使用示例

创建一个恶意 RAR 存档,包含诱饵文件、负载文件和目标放置文件夹,并指定 rar.exe 的路径:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

免责声明: 本工具仅用于教育和研究目的。请勿用于破坏系统或网络。作者不对因使用本脚本造成的任何误用或损害负责。

下载工具
参数描述是否必需?默认值
--decoy诱饵文件路径(已存在或将被创建)是-
--payload无害负载文件路径(已存在或将被创建)是-
--drop良性文件夹的绝对路径(例如 C:\Users\you\Documents)是-
--rarrar.exe 的路径(省略则自动发现)否自动发现
--out输出 RAR 文件名否winrar_exploit.rar
--workdir工作目录否当前目录 (.)
--placeholder_lenADS 占位符长度(自动:≥ max(len(injected), 128))否自动计算
--max_up前置的 .. 段数否16
--keep_temp保留临时基础 RAR 文件否-