Sploitus

CVE-2025-8088-Exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TECHCORP-CVE-2025-8088-EXPLOIT
# CVE-2025-8088 Эксплойт WinRAR 🔓

Эксплойт proof-of-concept для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезную нагрузку в альтернативные потоки данных (ADS) с обходом пути (path traversal), что потенциально может привести к выполнению произвольного кода.

  * Проблема многих других эксплойтов в том, что они не встраивают несколько потоков ADS, что требует либо удачи с правильным обходом пути, либо знания точного имени пользователя/каталога извлечения.



![](https://raw.githubusercontent.com/pentestfunctions/best-CVE-2025-8088/main/assets/winrar_exploit.gif?raw=true)

## 🚀 Как это работает

  1. Создаёт документ-приманку 📄 — генерирует профессионально выглядящий PDF (резюме или отчёт о пентесте)
  2. Встраивает несколько потоков ADS 🔄 — присоединяет потоки полезной нагрузки с разной глубиной обхода пути
  3. Изменяет заголовки RAR ⚙️ — модифицирует структуру архива для эксплуатации уязвимости обхода пути
  4. Сбрасывает полезную нагрузку в автозагрузку 📂 — при извлечении пытается записать полезную нагрузку в папку автозагрузки Windows



## 🛠️ Использование

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
    cd best-CVE-2025-8088
    
    # Install dependencies
    pip install reportlab
    
    # Run the exploit
    python CVE-2025-8088.py