Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Amaranth-Project — CVE-2025-8088 利用链 + Quasar C2 多阶段载荷投递 | Kitploit
工具/GitHubGitHub/lewis-ricardo/amaranth-project
钓鱼工具漏洞分析漏洞利用恶意软件分析渗透测试命令与控制学习与教育Payload 开发远程访问木马
GitHublewis-ricardo/amaranth-project

Amaranth-Project

CVE-2025-8088 利用链 + Quasar C2 多阶段载荷投递

查看仓库
62个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Amaranth Project

利用 CVE-2025-8088(WinRAR 路径遍历漏洞,≤ 7.11)实现多阶段后门植入攻击链。

root@kitploit:~
诱饵文档 → 恶意RAR → CVE触发 → ADS写入 → Stager执行 → 文件加载 → C2上线

项目结构

目录内容
Stage01~Stage07/各历史阶段的攻击链源码与测试脚本
loader/自研 PE 内存加载器(C语言)
rat-client/自研精简 RAT 客户端(C#)
source/Quasar RAT / AsyncRAT 上游源码
tools/Quasar C2 服务端、Donut 等工具
payloads/编译后的载荷文件
poc/CVE-2025-8088 漏洞利用脚本
side-load/DLL 侧加载实验
docs/文档、进度汇报、攻击流程
计划书/原始计划书

致谢

  • Quasar RAT: 上游开源 RAT 框架(https://github.com/quasar/QuasarRAT),项目中的 source/Quasar-master/ 为其原始源码,C2 客户端基于此修改编译
  • AsyncRAT: 上游开源 RAT 框架(https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp),项目中的 source/AsyncRAT-C-Sharp/ 为其原始源码

测试环境

机器IP角色
物理机192.168.30.1C2 服务器 + 攻击机
Win10 VM192.168.30.136靶机(WinRAR 7.11)

安全声明

本项目仅用于网络安全研究和教育目的。

下载工具