استغلال WinRAR CVE-2025-8088
أداة متقدمة لاستغلال تجاوز المسار في WinRAR
أداة GUI متطورة لإنشاء ملفات RAR خبيثة تستغل ثغرة تجاوز المسار في WinRAR (CVE-2025-8088) عبر التلاعب بترويسات ADS وRAR5.
الميزات
- استغلال ADS - تدفقات بيانات NTFS بديلة لإخفاء الحمولة
- التلاعب بترويسة RAR5 - تصحيح مباشر للترويسة لحقن المسار
- واجهة GUI - واجهة مستخدم نظيفة وعصرية
- استهداف بدء التشغيل - وضع تلقائي للحمولة في بدء تشغيل Windows
- دعم ملفات الإغراء المخصصة - استخدم ملفات الإغراء الخاصة بك أو الافتراضية
المتطلبات
- بايثون 3.6+
- CLI الخاص بـ WinRAR
- kinter مخصص
البدء السريع
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
الاستخدام
- حدد الحمولة: اختر ملفك القابل للتنفيذ (.exe، .bat، إلخ.)
- اختر ملف الإغراء: حدد ملف إغراء أو اتركه فارغًا ليتم استخدام الافتراضي
- اسم الملف - أدخل اسم ملف RAR الناتج
- إنشاء - توليد ملف الاستغلال
كيف يعمل
تنشئ الأداة ملفات RAR مع تجاوز المسار باستخدام:
- إنشاء ADS: يخفي الحمولة في تدفقات بيانات NTFS البديلة
- بناء RAR: إنشاء RAR أساسي مع ADS باستخدام WinRAR CLI
- تصحيح الترويسة: حقن مسار تجاوز في ترويسات RAR5
- إعادة حساب CRC: يضمن سلامة الملف
- الإخراج: تسليم RAR خبيث جاهز للاستخراج
مثال على المسار: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
إخلاء المسؤولية
هذه الأداة مخصصة لأغراض تعليمية وللاختبارات المصرح بها فقط. استخدمها فقط في البيئات الخاضعة للتحكم وبموافقة مناسبة.
المؤلف
صُنع بواسطة undefined_name
أداة فريق أحمر متقدمة لاستغلال CVE-2025-8088