## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TECHCORP-CVE-2025-8088-EXPLOIT
# CVE-2025-8088 Эксплойт WinRAR 🔓
Эксплойт proof-of-concept для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже. Этот инструмент создаёт вредоносный RAR-архив, который внедряет полезную нагрузку в альтернативные потоки данных (ADS) с обходом пути (path traversal), что потенциально может привести к выполнению произвольного кода.
* Проблема многих других эксплойтов в том, что они не встраивают несколько потоков ADS, что требует либо удачи с правильным обходом пути, либо знания точного имени пользователя/каталога извлечения.

## 🚀 Как это работает
1. Создаёт документ-приманку 📄 — генерирует профессионально выглядящий PDF (резюме или отчёт о пентесте)
2. Встраивает несколько потоков ADS 🔄 — присоединяет потоки полезной нагрузки с разной глубиной обхода пути
3. Изменяет заголовки RAR ⚙️ — модифицирует структуру архива для эксплуатации уязвимости обхода пути
4. Сбрасывает полезную нагрузку в автозагрузку 📂 — при извлечении пытается записать полезную нагрузку в папку автозагрузки Windows
## 🛠️ Использование
root@kitploit:~
# Clone the repository
git clone https://github.com/techcorp/CVE-2025-8088-Exploit.git
cd best-CVE-2025-8088
# Install dependencies
pip install reportlab
# Run the exploit
python CVE-2025-8088.py