Ein ausgefeiltes GUI-Tool zum Erstellen bösartiger RAR-Archive, die die WinRAR-Path-Traversal-Schwachstelle (CVE-2025-8088) mithilfe von ADS- und RAR5-Header-Manipulation ausnutzen.
Funktionen
ADS-Ausnutzung - NTFS-Alternate-Data-Streams zum Verbergen von Payloads
RAR5-Header-Manipulation - Direktes Patchen von Headern zur Pfadinjektion
GUI-Oberfläche - Saubere, moderne Benutzeroberfläche
Autostart-Anvisierung - Automatische Platzierung der Payload im Windows-Autostart
Unterstützung für benutzerdefinierte Decoys - Eigene Decoy-Dateien verwenden oder Standarddatei nutzen
Anforderungen
Python 3.6+
WinRAR CLI
customtkinter
Schnellstart
root@kitploit:~
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Verwendung
Payload auswählen - Wählen Sie Ihre ausführbare Datei (.exe, .bat usw.)
Decoy auswählen - Wählen Sie eine Decoy-Datei aus oder lassen Sie das Feld für die Standarddatei leer
Archiv benennen - Geben Sie den Dateinamen der RAR-Ausgabedatei ein
Erstellen - Generieren Sie das Exploit-Archiv
So funktioniert es
Das Tool erstellt RAR-Archive mit Path Traversal mithilfe von:
ADS-Erstellung - Verbirgt Payloads in NTFS-Alternate-Data-Streams
RAR-Erstellung - Erstellt Basis-RAR mit ADS über die WinRAR-CLI
Header-Patching - Injiziert den Traversal-Pfad in RAR5-Header
CRC-Neuberechnung - Stellt die Archivintegrität sicher
Ausgabe - Liefert das bösartige RAR, bereit zur Extraktion
Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwenden Sie es nur in kontrollierten Umgebungen mit entsprechender Genehmigung.