CVE-2025-8088 WinRAR Exploit
Erweitertes WinRAR Path-Traversal-Exploit-Tool
Ein ausgefeiltes GUI-Tool zum Erstellen bösartiger RAR-Archive, die die WinRAR-Path-Traversal-Schwachstelle (CVE-2025-8088) mithilfe von ADS- und RAR5-Header-Manipulation ausnutzen.
Funktionen
- ADS-Ausnutzung - NTFS-Alternate-Data-Streams zum Verbergen von Payloads
- RAR5-Header-Manipulation - Direktes Patchen von Headern zur Pfadinjektion
- GUI-Oberfläche - Saubere, moderne Benutzeroberfläche
- Autostart-Anvisierung - Automatische Platzierung der Payload im Windows-Autostart
- Unterstützung für benutzerdefinierte Decoys - Eigene Decoy-Dateien verwenden oder Standarddatei nutzen
Anforderungen
- Python 3.6+
- WinRAR CLI
- customtkinter
Schnellstart
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Verwendung
- Payload auswählen - Wählen Sie Ihre ausführbare Datei (.exe, .bat usw.)
- Decoy auswählen - Wählen Sie eine Decoy-Datei aus oder lassen Sie das Feld für die Standarddatei leer
- Archiv benennen - Geben Sie den Dateinamen der RAR-Ausgabedatei ein
- Erstellen - Generieren Sie das Exploit-Archiv
So funktioniert es
Das Tool erstellt RAR-Archive mit Path Traversal mithilfe von:
- ADS-Erstellung - Verbirgt Payloads in NTFS-Alternate-Data-Streams
- RAR-Erstellung - Erstellt Basis-RAR mit ADS über die WinRAR-CLI
- Header-Patching - Injiziert den Traversal-Pfad in RAR5-Header
- CRC-Neuberechnung - Stellt die Archivintegrität sicher
- Ausgabe - Liefert das bösartige RAR, bereit zur Extraktion
Pfadbeispiel: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Haftungsausschluss
Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwenden Sie es nur in kontrollierten Umgebungen mit entsprechender Genehmigung.
Autor
Erstellt von @tcixt auf Telegram
Erweitertes Red-Team-Tool für die Ausnutzung von CVE-2025-8088