Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WinRAR-CVE-2025-8088-Exploitation-Toolkit — GUI 工具,用于创建利用 CVE-2025-8088 路径遍历漏洞的恶意 RAR 压缩包。采用 NTFS ADS 隐蔽技术及 RAR5 头注入实现载荷投递,并利用 Windows 启动项实现持久化。 | Kitploit
工具/GitHubGitHub/xi0onamdev/winrar-cve-2025-8088-exploitation-toolkit
权限提升Payload生成持久化机制漏洞分析漏洞利用横向移动渗透测试学习与教育红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
二进制利用
GitHubxi0onamdev/winrar-cve-2025-8088-exploitation-toolkit

WinRAR-CVE-2025-8088-Exploitation-Toolkit

GUI 工具,用于创建利用 CVE-2025-8088 路径遍历漏洞的恶意 RAR 压缩包。采用 NTFS ADS 隐蔽技术及 RAR5 头注入实现载荷投递,并利用 Windows 启动项实现持久化。

查看仓库
139个月前尚未审核

☠️ CVE-2025-8088 WinRAR 漏洞利用工具 ☠️

[ 系统访问:已授权 ] [ 目标:WINRAR 漏洞 ]

一款精密、军事级 GUI 工具,专用于创建恶意 RAR 压缩包,利用 WinRAR 路径遍历漏洞(CVE-2025-8088)。该工具利用先进的 NTFS 备用数据流(ADS)和 RAR5 头部操作来绕过安全控制机制。


⚡ 系统能力

  • [+] ADS 隐身技术:利用 NTFS 备用数据流隐藏载荷。
  • [+] 头部注入:直接操作 RAR5 头部以实现精确的路径遍历。
  • [+] 自动持久化:自动针对 Windows 启动项部署以实现持久化。
  • [+] 诱饵操作:支持自定义诱饵文件以保持隐蔽性。

🛠️ 系统要求

  • Python 3.8+
  • WinRAR CLI(必须位于系统 PATH 或默认位置)
  • PyQt6

🚀 初始化

root@kitploit:~
# 1. Install required modules
pip install PyQt6

# 2. Launch the exploit console
python gui.py

💀 操作手册

  1. 载荷(PAYLOAD):选择您的可执行载荷(.exe、.bat)。
  2. 诱饵(DECOY):(可选)选择一个诱饵文件来分散目标注意力。
  3. 目标(TARGET):设置备用用户名(默认:Administrator)。
  4. 输出(OUTPUT):定义恶意压缩包的名称。
  5. 执行(EXECUTE):点击 发起漏洞构建(INITIATE EXPLOIT BUILD) 生成恶意压缩包。

⚙️ 技术情报

该工具分五个阶段运行:

  1. 流注入:将载荷隐藏在 ADS 中。
  2. 压缩包构建:构建基础 RAR。
  3. 头部修补:修改头部以实现路径遍历(..\..\)。
  4. 完整性检查:重新计算 CRC32。
  5. 部署:完成武器化 RAR 的最终封装。

目标路径:..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\


⚠️ 免责声明

警告:仅限授权人员

本工具仅用于教育目的和授权安全测试。作者不对因使用本程序而造成的任何误用或损害负责。


👨‍💻 开发者

由 @XiaoNamdev 开发

知识就是力量,请善加利用。

下载工具