CVE-2025-8088 WinRAR إكسبلويت
أداة استغلال تجاوز المسار المتقدمة لـ WinRAR
أداة واجهة رسومية متطورة لإنشاء أرشيفات RAR خبيثة تستغل ثغرة تجاوز المسار في WinRAR (CVE-2025-8088) باستخدام تدفقات البيانات البديلة (ADS) ومعالجة رأس RAR5.
الميزات
- استغلال ADS - تدفقات البيانات البديلة لـ NTFS لإخفاء الحمولة
- التلاعب برأس RAR5 - تصحيح الرأس مباشرة لحقن المسار
- واجهة رسومية - واجهة مستخدم نظيفة وحديثة
- استهداف بدء التشغيل - وضع الحمولة تلقائياً في بدء تشغيل Windows
- دعم الملفات الوهمية المخصصة - استخدام ملفات وهمية خاصة بك أو الافتراضية
المتطلبات
- Python 3.6+
- WinRAR CLI
- customtkinter
البداية السريعة
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
الاستخدام
- اختيار الحمولة - اختر ملفك القابل للتنفيذ (.exe, .bat, إلخ.)
- اختيار الملف الوهمي - اختر ملفاً وهمياً أو اتركه فارغاً للافتراضي
- تسمية الأرشيف - أدخل اسم ملف RAR الناتج
- بناء - إنشاء أرشيف الاستغلال
كيف يعمل
تقوم الأداة بإنشاء أرشيفات RAR مع تجاوز المسار باستخدام:
- إنشاء ADS - إخفاء الحمولة في تدفقات البيانات البديلة لـ NTFS
- بناء RAR - إنشاء RAR أساسي مع ADS باستخدام WinRAR CLI
- تصحيح الرأس - حقن مسار التجاوز في رؤوس RAR5
- إعادة حساب CRC - ضمان سلامة الأرشيف
- الإخراج - تسليم RAR خبيث جاهز للاستخراج
مثال المسار: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
إخلاء مسؤولية
هذه الأداة مخصصة لأغراض تعليمية واختبارات مصرح بها فقط. استخدمها فقط في بيئات خاضعة للرقابة وبموافقة مناسبة.
المؤلف
صنع بواسطة @tcixt على تيليجرام
أداة فريق أحمر متقدمة لاستغلال CVE-2025-8088