Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-BUILDER-Winrar-Tool — CVE-2025-8088-BUILDER | Kitploit
工具/GitHubGitHub/aldisakti2/cve-2025-8088-builder-winrar-tool
Payload生成持久化机制漏洞分析漏洞利用学习与教育
GitHubaldisakti2/cve-2025-8088-builder-winrar-tool

CVE-2025-8088-BUILDER-Winrar-Tool

CVE-2025-8088-BUILDER

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
289610个月前Kitploit 审核通过

CVE-2025-8088 WinRAR 路径遍历工具

⚠ 此工具仅用于教育目的。未经授权在受控环境之外使用是严格禁止的。

一个利用 CVE-2025-8088(WinRAR 中的路径遍历漏洞)的 Python 脚本,通过生成恶意压缩包,使用多层相对目录将可执行负载放入 Windows 启动文件夹,以确保无论解压位置如何都能可靠执行。

要求

  • Windows 操作系统
  • Python 3.4+
  • Pip
  • WinRar

功能

  • 完全可自定义的诱饵文件
  • 将负载部署到 Windows 启动项以实现持久化
  • 使用 ADS 隐藏负载
  • 修补 RAR 头结构以进行路径注入
  • 通过重新生成 CRC 值确保压缩包完整性

工作原理?

  1. 创建诱饵文件
  2. 使用 ADS 通过多层路径遍历嵌入负载流
  3. 使用 ADS 修改压缩包结构
  4. CRC 重新计算
  5. 将输出交付到启动项

配置⚙

配置 config.py 文件

root@kitploit:~
# Configuration
DECOY_FILE_NAME = "document"
DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B C:\Users\Public\file.exe\n"

要使用您自己的诱饵文件,请输入其完整路径而不是名称。

运行💨

运行脚本:

root@kitploit:~
python CVE-2025-8088.py

输出将出现在 output 文件夹中。

免责声明

此工具仅用于教育目的。未经授权在受控环境之外使用是严格禁止的。


安装程序包

作者: Desert Scripts
描述:
一个本地离线启动器,用于运行 MyAppInstaller.exe。
无网络活动。安全且透明。

下载工具