أداة متقدمة لاستغلال ثغرة Path Traversal في WinRAR
أداة بواجهة رسومية متطورة لإنشاء أرشيفات RAR خبيثة تستغل ثغرة Path Traversal في WinRAR (CVE-2025-8088) باستخدام ADS ومعالجة ترويسات RAR5.
الميزات
استغلال ADS - تدفقات البيانات البديلة في NTFS لإخفاء الحمولة
معالجة ترويسات RAR5 - تصحيح مباشر للترويسات لحقن المسار
واجهة رسومية - واجهة مستخدم نظيفة وعصرية
استهداف بدء التشغيل - وضع الحمولة تلقائيًا في مجلد بدء تشغيل Windows
دعم الملفات الوهمية المخصصة - استخدم ملفاتك الوهمية الخاصة أو الافتراضية
المتطلبات
Python 3.6+
WinRAR CLI
customtkinter
البدء السريع
root@kitploit:~
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
الاستخدام
تحديد الحمولة - اختر ملفك التنفيذي (.exe, .bat, إلخ.)
اختيار الملف الوهمي - حدد ملفًا وهميًا أو اتركه فارغًا للافتراضي
تسمية الأرشيف - أدخل اسم ملف RAR الناتج
البناء - توليد أرشيف الاستغلال
🖼️ معاينة الواجهة
أضف هنا لقطة شاشة للأداة وهي تعمل على Windows 11:
🖼️ إثبات المفهوم POC
كيف يعمل
تقوم الأداة بإنشاء أرشيفات RAR مع Path Traversal باستخدام:
إنشاء ADS - إخفاء الحمولة في تدفقات البيانات البديلة بنظام NTFS
بناء RAR - إنشاء RAR أساسي مع ADS باستخدام WinRAR CLI
تصحيح الترويسات - حقن مسار الاختراق في ترويسات RAR5
إعادة حساب CRC - ضمان سلامة الأرشيف
الإخراج - تسليم RAR خبيث جاهز للاستخراج
مثال المسار: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
إخلاء مسؤولية
هذه الأداة مخصصة لأغراض تعليمية واختبارات مصرح بها فقط. استخدمها فقط في بيئات خاضعة للسيطرة وبموافقة مناسبة.