Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088 — 概念验证,演示通过特制 WinRAR 压缩包进行备用数据流(ADS)载荷投递,用于教育研究和受控实验室测试。 | Kitploit
工具/GitHubGitHub/walidpyh/cve-2025-8088
Payload生成漏洞利用学习与教育二进制利用实验室与实践
GitHubwalidpyh/cve-2025-8088

CVE-2025-8088

概念验证,演示通过特制 WinRAR 压缩包进行备用数据流(ADS)载荷投递,用于教育研究和受控实验室测试。

查看仓库
5221年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088 PoC(仅限教育用途)

有关此 CVE 的详细信息,请访问:https://nvd.nist.gov/vuln/detail/CVE-2025-8088

⚠️ 警告: 本仓库包含针对 CVE-2025-8088 的概念验证(PoC)代码。
它仅用于教育目的、研究和实验室环境。
请不要在你不拥有或未经明确许可测试的系统上使用此代码。


概述

本项目演示了如何将备用数据流(ADS)负载嵌入到 WinRAR 压缩包中。
它旨在展示某些 Windows 应用程序如何处理文件流和压缩包处理,专门用于研究和实验室测试。

要点:

  • 支持 RAR5 格式。
  • 支持多个诱饵文件搭配一个负载。
  • 重新计算所有 RAR 头部 CRC,以确保压缩包有效。
  • 负载通过附加在第一个诱饵文件上的 ADS 进行传递。

免责声明

此 PoC 并非用于恶意用途。滥用可能违法且不道德。
请始终在受控的实验室环境或虚拟机中运行。


前置条件

  • Windows 环境。
  • 已安装 WinRAR。
  • Python 3.10+

安装

克隆此仓库:

root@kitploit:~
git clone https://github.com/walidpyh/CVE-2025-8088.git
cd CVE-2025-8088

使用方法

root@kitploit:~
python main.py <payload_file> <output_rar> [--decoy <decoy_file1> <decoy_file2> ...]

示例:

  1. 使用默认诱饵文件:

python main.py Updaters.exe Archive.rar

  1. 使用自定义诱饵文件:

python main.py Updaters.exe Archive.rar --decoy README.md doc.txt

说明:

  • <payload_file>:你想通过 ADS 传递的文件。
  • <output_rar>:生成的 RAR 压缩包的名称。
  • --decoy:可选的诱饵文件列表;只有第一个文件通过 ADS 携带负载。

工作原理

  1. 创建一个或多个诱饵文件。
  2. 使用**备用数据流(ADS)**将负载附加到第一个诱饵文件上。
  3. 构建一个包含所有诱饵文件的基础 RAR 压缩包。
  4. 修补 RAR 头部,将占位符替换为目标遍历路径。
  5. 重新计算 CRC,使压缩包保持有效。
下载工具