Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-Winrar-Tool — 针对 CVE-2025-8088 的高级 WinRAR 路径遍历漏洞利用工具 | Kitploit
工具/GitHubGitHub/onlytoxi/cve-2025-8088-winrar-tool
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队二进制利用
GitHubonlytoxi/cve-2025-8088-winrar-tool

CVE-2025-8088-Winrar-Tool

针对 CVE-2025-8088 的高级 WinRAR 路径遍历漏洞利用工具

查看仓库
551721年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088 WinRAR 漏洞利用

高级 WinRAR 路径遍历漏洞利用工具

一款用于创建恶意 RAR 压缩包的高级 GUI 工具,通过 ADS 与 RAR5 文件头操作来利用 WinRAR 路径遍历漏洞(CVE-2025-8088)。

功能特性

  • ADS 利用 - 通过 NTFS 备用数据流隐藏载荷
  • RAR5 文件头操作 - 直接修补文件头以实现路径注入
  • GUI 界面 - 简洁、现代的图形用户界面
  • 启动项植入 - 自动将载荷放置到 Windows 启动文件夹中
  • 自定义诱饵支持 - 使用你自己的诱饵文件或默认诱饵

环境要求

  • Python 3.6+
  • WinRAR CLI
  • customtkinter

快速开始

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run the tool
python gui.py

使用方法

  1. 选择载荷 - 选择你的可执行文件(.exe、.bat 等)
  2. 选择诱饵 - 选择诱饵文件,或留空以使用默认诱饵
  3. 命名压缩包 - 输入输出的 RAR 文件名
  4. 生成 - 生成漏洞利用压缩包

工作原理

该工具通过以下方式创建包含路径遍历的 RAR 压缩包:

  1. 创建 ADS - 将载荷隐藏在 NTFS 备用数据流中
  2. 构建 RAR - 使用 WinRAR CLI 创建包含 ADS 的基础 RAR 文件
  3. 修补文件头 - 将遍历路径注入 RAR5 文件头
  4. 重新计算 CRC - 确保压缩包完整性
  5. 输出 - 输出可直接解压的恶意 RAR 文件

路径示例:..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

免责声明

此工具仅用于教育和授权测试目的。请仅在受控环境中并取得适当授权后使用。

作者

由 @tcixt 在 Telegram 上制作


用于 CVE-2025-8088 漏洞利用的高级红队工具

下载工具