Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jordan922/cve-2025-8088
防御工具静态分析漏洞分析代码分析错误配置学习与教育
GitHubjordan922/cve-2025-8088

CVE-2025-8088

用于安全归档处理、路径遍历感知和安全提取的Python工具。灵感来源于CVE-2025-8088。

查看仓库
10421年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088

用于安全处理归档、路径遍历感知和安全提取的 Python 工具。灵感来源于 CVE-2025-8088。

安全归档处理 PoC

面向蓝队教育的工具,灵感来源于 CVE-2025-8088 等路径遍历问题。 该脚本帮助检测并安全处理危险的归档条目,不会创建或部署任何恶意载荷。

功能特性

root@kitploit:~
•	无害的 ZIP 遍历模拟 — 构建包含良性文件并置于遍历路径下的 ZIP 文件(用于培训/测试)。

•	归档审计 — 在提取前扫描 ZIP 和 RAR 文件中的可疑路径。

•	安全提取 — 仅提取可信条目,阻止潜在的遍历或绝对路径利用。

为何重要

归档文件中的路径遍历可能允许攻击者将文件释放到预期提取文件夹之外,有时甚至是敏感位置,如启动文件夹或系统目录。 本项目安全地演示了这一概念,并提供防御性工具来处理不受信任的归档。

安装

需要 Python 3.7+

||| pip install rarfile

若要审计 RAR 文件,还必须在操作系统上安装 UnRAR 后端。

用法

  1. 构建一个包含遍历路径的无害 ZIP

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ 仅在安全的测试环境中打开生成的 ZIP 文件。

python safe_traversal_poc.py audit suspicious.rar

  1. 审计归档

    python safe_extract.py audit suspicious.rar

  2. 安全提取

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] ZIP 中存在危险路径:../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

安全说明

root@kitploit:~
•	本项目不会创建恶意文件或武器化的 RAR 漏洞利用。

•	遍历 PoC 仅使用您提供的良性文件(例如 calc.exe)。

•	始终在隔离的实验室环境中测试。
下载工具