Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-Winrar — 高级 WinRAR 路径遍历利用工具,针对 CVE-2025-8088 | Kitploit
工具/GitHubGitHub/undefined-name12/cve-2025-8088-winrar
Payload生成持久化机制漏洞分析漏洞利用渗透测试红队
GitHubundefined-name12/cve-2025-8088-winrar

CVE-2025-8088-Winrar

高级 WinRAR 路径遍历利用工具,针对 CVE-2025-8088

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
246个月前尚未审核

CVE-2025-8088 WinRAR 漏洞利用

WinRAR 路径遍历的高级漏洞利用工具

一个用于创建恶意 RAR 文件的复杂 GUI 工具,通过操控 ADS 和 RAR5 头文件来利用 WinRAR 路径遍历漏洞(CVE-2025-8088)。

功能特点

  • ADS 利用 — NTFS 备用数据流,用于隐藏有效载荷
  • RAR5 头文件操控 — 直接修补头文件,实现路径注入
  • GUI 界面 — 简洁现代的图形用户界面
  • 自启动定位 — 自动将有效载荷放置于 Windows 启动目录
  • 自定义诱饵支持 — 可使用自己的诱饵文件或默认文件

环境要求

  • Python 3.6+
  • WinRAR 命令行
  • 自定义 kinter

快速开始

root@kitploit:~
# 安装依赖
pip install -r requirements.txt

# 运行工具
python gui.py

使用方法

  1. 选择有效载荷 — 选择您的可执行文件(.exe、.bat 等)
  2. 选择诱饵 — 选择一个诱饵文件,或留空使用默认值
  3. 文件名 — 输入输出 RAR 文件的名称
  4. 构建 — 生成漏洞利用文件

工作原理

该工具通过以下步骤创建带有路径遍历的 RAR 文件:

  1. ADS 创建 — 隐藏有效载荷于 NTFS 备用数据流之中
  2. RAR 构建 — 使用 WinRAR 命令行创建带有 ADS 的基础 RAR
  3. 头文件修补 — 向 RAR5 头文件中注入遍历路径
  4. CRC 重新计算 — 确保文件完整性
  5. 输出 — 生成可供解压的恶意 RAR 文件

路径示例:..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

免责声明

此工具仅供教育和授权测试用途。请仅在获得适当许可的受控环境中使用。

作者

Made by undefined_name


用于 CVE-2025-8088 漏洞利用的高级红队工具

下载工具