Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cve-2025-8088-WinRar-vulnerability — Python工具,可制作恶意RAR存档以利用WinRAR中的CVE-2025-8088,通过NTFS ADS实现路径遍历和任意文件覆盖。仅用于研究和教育目的。 | Kitploit
工具/GitHubGitHub/shinkirou789/cve-2025-8088-winrar-vulnerability
Payload生成漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubshinkirou789/cve-2025-8088-winrar-vulnerability

Cve-2025-8088-WinRar-vulnerability

Python工具,可制作恶意RAR存档以利用WinRAR中的CVE-2025-8088,通过NTFS ADS实现路径遍历和任意文件覆盖。仅用于研究和教育目的。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
111年前尚未审核

CVE-2025-8088 WinRAR

Python工具,用于创建一个恶意的RAR文件以利用WinRAR中的CVE-2025-8088漏洞。CVE-2025-8088漏洞允许通过精心构造的RAR文件引发路径遍历,并在受害者系统上覆盖任意文件。 本项目仅用于研究和教育目的。不得用于生产环境或恶意用途。

安装

在cmd中克隆仓库:

git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability && cd Cve-2025-8088-WinRar-vulnerability

在powershell中克隆仓库:

git clone https://github.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability ; Set-Location Cve-2025-8088-WinRar-vulnerability

使用

执行脚本:必须通过参数 -p/--payload 提供payload的路径,通过参数 -o/--output 指定输出的RAR文件名,还可以选择指定一个诱饵文件,或使用默认创建的诱饵文件。

示例:

python3 cli.py -p "payload.exe" -o "Prueba.rar"
image

前提条件和重要说明

  • Python: 版本 ≥ 3.10。
  • 操作系统: Windows,文件系统为 NTFS(使用备用数据流 — ADS — 仅在NTFS上有效)。
  • 有漏洞的WinRAR: 测试需要 低于7.13 版本的WinRAR。
  • 权限: WinRAR必须以管理员权限在目标机器上运行,这样在解压文件时,payload 才能写入到:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
下载工具