Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — أداة واجهة رسومية لنظام ويندوز توضح تقنية اجتياز الأرشيف كدليل على المفهوم متعلقة بـ CVE-2025-8088 باستخدام سطر أوامر WinRAR. تتيح إنشاء ملفات RAR مبنية تحتوي على ملفات حمولة وملفات تمويه من خلال واجهة حديثة سهلة. لأغراض تعليمية وأبحاث أمنية فقط. | Kitploit
أدوات/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
أدوات التشفير/فك التشفيرتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

أداة واجهة رسومية لنظام ويندوز توضح تقنية اجتياز الأرشيف كدليل على المفهوم متعلقة بـ CVE-2025-8088 باستخدام سطر أوامر WinRAR. تتيح إنشاء ملفات RAR مبنية تحتوي على ملفات حمولة وملفات تمويه من خلال واجهة حديثة سهلة. لأغراض تعليمية وأبحاث أمنية فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
33منذ سنة واحدةلم تتم المراجعة بعد

🚨 أداة استغلال CVE-2025-8088 WinRAR

Python Platform License Status

⚠️ لأغراض تعليمية وبحثية فقط ⚠️


🌐 اللغة / Dil

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 جدول المحتويات

  • نظرة عامة
  • الميزات
  • المتطلبات
  • التثبيت
  • الاستخدام
  • التفاصيل التقنية
  • لقطات الشاشة
  • إخلاء المسؤولية
  • المساهمة

🎯 نظرة عامة

CVE-2025-8088 هي أداة توضيحية لثغرة افتراضية تُظهر هجمات اجتياز المسار في ملفات أرشيف RAR. توضح هذه الأداة التعليمية كيف يمكن للأرشيفات الخبيثة استغلال تقنيات اجتياز الدليل لاستخراج الملفات خارج دليل الاستخراج المقصود.

🔍 ما تقوم به هذه الأداة:

  • إنشاء أرشيفات RAR مُعدة خصيصًا
  • إظهار ثغرات اجتياز المسار
  • استخدام تقنيات تدفقات البيانات المتقدمة (ADS)
  • تطبيق إخفاء الحمولة باستخدام تشفير AES
  • استهداف دليل بدء تشغيل Windows للاستمرارية

✨ الميزات

🖥️ واجهة رسومية حديثة

  • سمة الوضع الداكن - مظهر احترافي
  • دعم متعدد اللغات - الإنجليزية والتركية
  • تصميم متجاوب - يتكيف مع أحجام الشاشات المختلفة
  • إدارة الملفات في الوقت الفعلي - إضافة/إزالة الملفات مع تغذية راجعة مرئية
  • نظام مساعدة مدمج - أسئلة شائعة شاملة ودليل استخدام

🛠️ قدرات متقدمة

  • دعم حمولات متعددة - معالجة ملفات قابلة للتنفيذ متعددة
  • تكامل ملفات التضليل - إخفاء النية الخبيثة بملفات بريئة
  • تشفير AES - إخفاء آمن للحمولة
  • ترميز XOR - طبقة أمان إضافية
  • توليد اجتياز المسار - بناء مسار الهدف تلقائيًا
  • التحقق من صحة CRC - ضمان سلامة الأرشيف

🎨 تجربة المستخدم

  • دعم السحب والإفلات - اختيار ملفات سهل
  • مؤشرات التقدم - تغذية راجعة مرئية أثناء العمليات
  • معالجة الأخطاء - تقارير وسجلات شاملة للأخطاء
  • قوائم السياق - إدارة الملفات بزر الفأرة الأيمن
  • التحجيم التلقائي - تكيف ديناميكي للواجهة

📋 المتطلبات

متطلبات النظام

  • نظام التشغيل: Windows 10/11 (64-bit)
  • Python: 3.8 أو أعلى
  • WinRAR: يجب تثبيته لإنشاء الأرشيف
  • الذاكرة: 4GB RAM كحد أدنى
  • التخزين: 100MB مساحة خالية

تبعيات Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 التثبيت

الخطوة 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

الخطوة 2: تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الخطوة 3: التحقق من تثبيت WinRAR

تأكد من تثبيت WinRAR في أحد هذه المواقع:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

الخطوة 4: تشغيل التطبيق

root@kitploit:~
python gui.py

🎮 الاستخدام

دليل البدء السريع

  1. تشغيل التطبيق

    root@kitploit:~
    python gui.py
    
  2. إضافة ملفات الحمولة

    • انقر على زر "إضافة حمولة"
    • اختر ملفات قابلة للتنفيذ (.exe, .bat, .com, إلخ.)
    • دعم لملفات متعددة
  3. إضافة ملفات التضليل (اختياري)

    • انقر على زر "إضافة تضليل"
    • اختر ملفات تبدو بريئة (.txt, .pdf, .doc, إلخ.)
    • يساعد في إخفاء النية الخبيثة
  4. تكوين الإعدادات

    • تعيين اسم المستخدم الاحتياطي (الافتراضي: Administrator)
    • إدخال اسم الأرشيف الناتج
    • اختيار تفضيل اللغة
  5. إنشاء الأرشيف

    • انقر على زر "بناء"
    • سيتم إنشاء الأرشيفات في دليل output/

إدارة الملفات

  • انقر بزر الفأرة الأيمن على أي ملف لإزالته
  • حرّك الماوس فوق الملفات لتغذية راجعة مرئية
  • يتم إعادة تسمية الملفات الطويلة جدًا تلقائيًا

🔧 التفاصيل التقنية

نظرة عامة على البنية

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   طبقة GUI      │───▶│  نواة الاستغلال  │───▶│  واجهة WinRAR    │
│  (gui.py)       │    │ (exploit_base.py)│    │  CLI            │
└─────────────────┘    └──────────────────┘    └─────────────────┘

عملية الاستغلال

  1. تحضير الحمولة

    • تشفير AES-256-CBC
    • طبقة ترميز XOR
    • إدراج حشو عشوائي
  2. إنشاء الأرشيف

    • توليد RAR أساسي باستخدام واجهة WinRAR CLI
    • إرفاق تدفق بيانات بديل (ADS)
    • حقن سلسلة اجتياز المسار
  3. التلاعب بالرأس

    • تحليل تنسيق RAR5
    • إعادة حساب CRC32
    • استبدال العناصر النائبة
  4. بناء المسار الهدف

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

مخطط التشفير

root@kitploit:~
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive

أنواع الملفات المدعومة

  • الحمولات: .exe, .bat, .com, .scr, .pif
  • التضليل: .txt, .pdf, .doc, .jpg, .png, .*

📸 لقطات الشاشة

الواجهة الرئيسية

Main Interface

نظام المساعدة

Help System

⚠️ إخلاء المسؤولية

إشعار قانوني مهم

تم إنشاء هذه الأداة لأغراض تعليمية وبحثية فقط. المؤلف والمساهمون:

  • ✅ لا يشجعون الاستخدام الخبيث
  • ✅ ليسوا مسؤولين عن سوء الاستخدام
  • ✅ يقدمون هذه الأداة للبحث الأمني فقط
  • ✅ يوصون باستخدامها في بيئات محكومة فقط

إرشادات الاستخدام الأخلاقي

  • استخدم فقط في بيئات اختبار مرخصة
  • احصل على الأذونات المناسبة قبل الاختبار
  • أبلغ عن الثغرات بمسؤولية
  • احترم القوانين واللوائح المعمول بها

🤝 المساهمة

المساهمات مرحب بها! الرجاء:

  1. عمل fork للمستودع
  2. إنشاء فرع ميزة
  3. إجراء التغييرات
  4. تقديم طلب سحب

إعداد التطوير

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 الدعم

  • المشاكل: GitHub Issues
  • الوثائق: هذا الملف README
  • المؤلف: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

🔍 Bu Araç Ne Yapar:

  • Özel olarak hazırlanmış RAR arşivleri oluşturur
  • Yol geçiş güvenlik açıklarını gösterir
  • Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
  • AES şifreleme ile yük gizleme uygular
  • Kalıcılık için Windows Başlangıç dizinini hedefler

✨ Özellikler

🖥️ Modern GUI Arayüzü

  • Karanlık Mod Teması - Profesyonel görünüm
  • Çok Dil Desteği - İngilizce ve Türkçe
  • Duyarlı Tasarım - Farklı ekran boyutlarına uyum
  • Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
  • Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu

🛠️ Gelişmiş Yetenekler

  • Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
  • Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
  • AES Şifreleme - Güvenli yük gizleme
  • XOR Kodlama - Ek güvenlik katmanı
  • Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
  • CRC Doğrulama - Arşiv bütünlüğünü sağlar

🎨 Kullanıcı Deneyimi

  • Sürükle & Bırak Desteği - Kolay dosya seçimi
  • İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
  • Hata İşleme - Kapsamlı hata raporlama ve günlükleme
  • Bağlam Menüleri - Sağ tık dosya yönetimi
  • Otomatik Boyutlandırma - Dinamik arayüz uyarlaması

📋 Gereksinimler

Sistem Gereksinimleri

  • İşletim Sistemi: Windows 10/11 (64-bit)
  • Python: 3.8 veya üzeri
  • WinRAR: Arşiv oluşturma için kurulu olmalı
  • Bellek: Minimum 4GB RAM
  • Depolama: 100MB boş alan

Python Bağımlılıkları

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Kurulum

Adım 1: Depoyu Klonlayın

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Adım 2: Bağımlılıkları Yükleyin

root@kitploit:~
pip install -r requirements.txt

Adım 3: WinRAR Kurulumunu Doğrulayın

WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Adım 4: Uygulamayı Çalıştırın

root@kitploit:~
python gui.py

🎮 Kullanım

Hızlı Başlangıç Kılavuzu

  1. Uygulamayı Başlatın

    root@kitploit:~
    python gui.py
    
  2. Yük Dosyaları Ekleyin

    • "Yük Ekle" butonuna tıklayın
    • Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
    • Birden fazla dosya desteklenir
  3. Yem Dosyaları Ekleyin (İsteğe Bağlı)

    • "Yem Ekle" butonuna tıklayın
    • Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
    • Kötü niyeti gizlemeye yardımcı olur
  4. Ayarları Yapılandırın

    • Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
    • Çıktı arşiv adını girin
    • Dil tercihini seçin
  5. Arşiv Oluşturun

    • "Oluştur" butonuna tıklayın
    • Arşivler output/ dizininde oluşturulacak

Dosya Yönetimi

  • Herhangi bir dosyayı kaldırmak için sağ tıklayın
  • Görsel geri bildirim için dosyaların üzerine gelin
  • Çok uzun dosyalar otomatik olarak yeniden adlandırılır

🔧 Teknik Detaylar

Mimari Genel Bakış

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit Süreci

  1. Yük Hazırlığı

    • AES-256-CBC şifreleme
    • XOR kodlama katmanı
    • Rastgele dolgu ekleme
  2. Arşiv Oluşturma

    • WinRAR CLI ile temel RAR üretimi
    • ADS (Alternatif Veri Akışı) ekleme
    • Yol geçiş dizesi enjeksiyonu
  3. Başlık Manipülasyonu

    • RAR5 format ayrıştırma
    • CRC32 yeniden hesaplama
    • Yer tutucu değiştirme
  4. Hedef Yol Oluşturma

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Şifreleme Şeması

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Desteklenen Dosya Türleri

  • Yükler: .exe, .bat, .com, .scr, .pif
  • Yemler: .txt, .pdf, .doc, .jpg, .png, .*

📸 Ekran Görüntüleri

Ana Arayüz

Ana Arayüz

Yardım Sistemi

Yardım Sistemi

Dosya Yönetimi

⚠️ Sorumluluk Reddi

ÖNEMLİ YASAL UYARI

Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:

  • ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
  • ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
  • ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
  • ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler

Etik Kullanım Kılavuzları

  • Yalnızca yetkili test ortamlarında kullanın
  • Test etmeden önce uygun izinleri alın
  • Güvenlik açıklarını sorumlu bir şekilde bildirin
  • Geçerli yasalara ve düzenlemelere saygı gösterin

🤝 Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Lütfen:

  1. Depoyu fork edin
  2. Bir özellik dalı oluşturun
  3. Değişikliklerinizi yapın
  4. Bir pull request gönderin

Geliştirme Kurulumu

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Destek

  • Sorunlar: GitHub Issues
  • Belgeler: Bu README
  • Yazar: syrins

🛡️ Made with Security Research in Mind

Remember: With great power comes great responsibility

GitHub

تنزيل الأداة