Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — Ein Windows-GUI-Tool, das eine Proof-of-Concept-Archiv-Traversal-Technik im Zusammenhang mit CVE-2025-8088 unter Verwendung der WinRAR-CLI demonstriert. Ermöglicht das Erstellen manipulierter RAR-Dateien mit Payload- und Köderdateien über eine einfache moderne Oberfläche. Nur für Bildungs- und Sicherheitsforschungszwecke. | Kitploit
Tools/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Windows-GUI-Tool, das eine Proof-of-Concept-Archiv-Traversal-Technik im Zusammenhang mit CVE-2025-8088 unter Verwendung der WinRAR-CLI demonstriert. Ermöglicht das Erstellen manipulierter RAR-Dateien mit Payload- und Köderdateien über eine einfache moderne Oberfläche. Nur für Bildungs- und Sicherheitsforschungszwecke.

Repository anzeigen
332vor 1 JahrNoch nicht geprüft
Teilen

🚨 CVE-2025-8088 WinRAR Exploit Tool

Python Platform License Status

⚠️ NUR FÜR BILDUNGS- UND FORSCHUNGSZWECKE ⚠️


🌐 Sprache / Dil

  • 🇺🇸 Englisch
  • 🇹🇷 Türkçe

English

📋 Inhaltsverzeichnis

  • Übersicht
  • Funktionen
  • Anforderungen
  • Installation
  • Verwendung
  • Technische Details
  • Screenshots
  • Haftungsausschluss
  • Mitwirken

🎯 Übersicht

CVE-2025-8088 ist ein fiktives Schwachstellen-Demonstrationstool, das Pfad-Traversal-Angriffe in RAR-Archivdateien zeigt. Dieses Bildungswerkzeug demonstriert, wie bösartige Archive Verzeichnistraversierungstechniken ausnutzen können, um Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses zu extrahieren.

🔍 Was dieses Tool tut:

  • Erstellt speziell präparierte RAR-Archive
  • Demonstriert Pfad-Traversal-Schwachstellen
  • Nutzt Advanced Data Streams (ADS)-Techniken
  • Implementiert Payload-Verschleierung mit AES-Verschlüsselung
  • Ziel ist das Windows-Startverzeichnis für Persistenz

✨ Funktionen

🖥️ Moderne GUI-Oberfläche

  • Dark Mode Theme - Professionelles Erscheinungsbild
  • Mehrsprachigkeit - Englisch und Türkisch
  • Responsive Design - Passt sich verschiedenen Bildschirmgrößen an
  • Echtzeit-Dateiverwaltung - Dateien mit visuellem Feedback hinzufügen/entfernen
  • Integriertes Hilfesystem - Umfassende FAQ und Bedienungsanleitung

🛠️ Erweiterte Fähigkeiten

  • Mehrere Payloads - Verarbeitung mehrerer ausführbarer Dateien
  • Köder-Datei-Integration - Bösartige Absicht mit harmlosen Dateien tarnen
  • AES-Verschlüsselung - Sichere Payload-Verschleierung
  • XOR-Kodierung - Zusätzliche Sicherheitsebene
  • Pfad-Traversal-Erzeugung - Automatische Zielpfadkonstruktion
  • CRC-Validierung - Stellt Archivintegrität sicher

🎨 Benutzererfahrung

  • Drag & Drop-Unterstützung - Einfache Dateiauswahl
  • Fortschrittsanzeigen - Visuelles Feedback während der Vorgänge
  • Fehlerbehandlung - Umfassende Fehlerberichterstattung und Protokollierung
  • Kontextmenüs - Rechtsklick-Dateiverwaltung
  • Automatische Größenanpassung - Dynamische Oberflächenanpassung

📋 Anforderungen

Systemanforderungen

  • Betriebssystem: Windows 10/11 (64-Bit)
  • Python: 3.8 oder höher
  • WinRAR: Muss für die Archiveerstellung installiert sein
  • Speicher: Mindestens 4 GB RAM
  • Speicherplatz: 100 MB freier Speicherplatz

Python-Abhängigkeiten

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Installation

Schritt 1: Repository klonen

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Schritt 2: Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Schritt 3: WinRAR-Installation überprüfen

Stellen Sie sicher, dass WinRAR an einem der folgenden Orte installiert ist:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Schritt 4: Anwendung starten

root@kitploit:~
python gui.py

🎮 Verwendung

Kurzanleitung

  1. Anwendung starten

    root@kitploit:~
    python gui.py
    
  2. Payload-Dateien hinzufügen

    • Klicken Sie auf die Schaltfläche "Payload hinzufügen"
    • Wählen Sie ausführbare Dateien (.exe, .bat, .com, usw.)
    • Mehrere Dateien werden unterstützt
  3. Köderdateien hinzufügen (optional)

    • Klicken Sie auf die Schaltfläche "Köder hinzufügen"
    • Wählen Sie harmlos aussehende Dateien (.txt, .pdf, .doc, usw.)
    • Hilft, bösartige Absichten zu tarnen
  4. Einstellungen konfigurieren

    • Fallback-Benutzernamen festlegen (Standard: Administrator)
    • Ausgabearchivnamen eingeben
    • Sprachpräferenz auswählen
  5. Archiv erstellen

    • Klicken Sie auf die Schaltfläche "Erstellen"
    • Archive werden im Verzeichnis output/ erstellt

Dateiverwaltung

  • Rechtsklick auf eine Datei, um sie zu entfernen
  • Mit der Maus über Dateien fahren, um visuelles Feedback zu erhalten
  • Zu lange Dateinamen werden automatisch umbenannt

🔧 Technische Details

Architekturübersicht

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Schicht   │───▶│  Exploit-Kern    │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit-Prozess

  1. Payload-Vorbereitung

    • AES-256-CBC-Verschlüsselung
    • XOR-Kodierungsschicht
    • Zufällige Auffüllung
  2. Archiveerstellung

    • Basis-RAR-Erstellung mit WinRAR CLI
    • ADS (Alternate Data Stream)-Anhang
    • Pfad-Traversal-String-Injektion
  3. Header-Manipulation

    • RAR5-Format-Parsing
    • CRC32-Neuberechnung
    • Platzhalterersetzung
  4. Zielpfadkonstruktion

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[BENUTZERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Verschlüsselungsschema

root@kitploit:~
Original-Payload → AES-256-CBC → XOR-Kodierung → Zufällige Auffüllung → Finales Archiv

Unterstützte Dateitypen

  • Payloads: .exe, .bat, .com, .scr, .pif
  • Köder: .txt, .pdf, .doc, .jpg, .png, .*

📸 Screenshots

Hauptoberfläche

Main Interface

Hilfesystem

Help System

⚠️ Haftungsausschluss

WICHTIGER RECHTLICHER HINWEIS

Dieses Tool wurde NUR FÜR BILDUNGS- UND FORSCHUNGSZWECKE erstellt. Der Autor und die Mitwirkenden:

  • ✅ FÖRDERN keine böswillige Nutzung
  • ✅ SIND NICHT für Missbrauch verantwortlich
  • ✅ STELLEN dies nur für Sicherheitsforschung zur Verfügung
  • ✅ EMPFELEN die Verwendung nur in kontrollierten Umgebungen

Ethische Nutzungsrichtlinien

  • Nur in autorisierten Testumgebungen verwenden
  • Vor dem Testen entsprechende Genehmigungen einholen
  • Sicherheitslücken verantwortungsvoll melden
  • Geltende Gesetze und Vorschriften einhalten

🤝 Mitwirken

Beiträge sind willkommen! Bitte:

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch
  3. Nehmen Sie Ihre Änderungen vor
  4. Reichen Sie einen Pull-Request ein

Entwicklungsumgebung einrichten

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Support

  • Probleme: GitHub Issues
  • Dokumentation: Diese README
  • Autor: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

🔍 Bu Araç Ne Yapar:

  • Özel olarak hazırlanmış RAR arşivleri oluşturur
  • Yol geçiş güvenlik açıklarını gösterir
  • Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
  • AES şifreleme ile yük gizleme uygular
  • Kalıcılık için Windows Başlangıç dizinini hedefler

✨ Özellikler

🖥️ Modern GUI Arayüzü

  • Karanlık Mod Teması - Profesyonel görünüm
  • Çok Dil Desteği - İngilizce ve Türkçe
  • Duyarlı Tasarım - Farklı ekran boyutlarına uyum
  • Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
  • Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu

🛠️ Gelişmiş Yetenekler

  • Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
  • Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
  • AES Şifreleme - Güvenli yük gizleme
  • XOR Kodlama - Ek güvenlik katmanı
  • Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
  • CRC Doğrulama - Arşiv bütünlüğünü sağlar

🎨 Kullanıcı Deneyimi

  • Sürükle & Bırak Desteği - Kolay dosya seçimi
  • İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
  • Hata İşleme - Kapsamlı hata raporlama ve günlükleme
  • Bağlam Menüleri - Sağ tık dosya yönetimi
  • Otomatik Boyutlandırma - Dinamik arayüz uyarlaması

📋 Gereksinimler

Sistem Gereksinimleri

  • İşletim Sistemi: Windows 10/11 (64-bit)
  • Python: 3.8 veya üzeri
  • WinRAR: Arşiv oluşturma için kurulu olmalı
  • Bellek: Minimum 4GB RAM
  • Depolama: 100MB boş alan

Python Bağımlılıkları

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Kurulum

Adım 1: Depoyu Klonlayın

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Adım 2: Bağımlılıkları Yükleyin

root@kitploit:~
pip install -r requirements.txt

Adım 3: WinRAR Kurulumunu Doğrulayın

WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Adım 4: Uygulamayı Çalıştırın

root@kitploit:~
python gui.py

🎮 Kullanım

Hızlı Başlangıç Kılavuzu

  1. Uygulamayı Başlatın

    root@kitploit:~
    python gui.py
    
  2. Yük Dosyaları Ekleyin

    • "Yük Ekle" butonuna tıklayın
    • Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
    • Birden fazla dosya desteklenir
  3. Yem Dosyaları Ekleyin (İsteğe Bağlı)

    • "Yem Ekle" butonuna tıklayın
    • Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
    • Kötü niyeti gizlemeye yardımcı olur
  4. Ayarları Yapılandırın

    • Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
    • Çıktı arşiv adını girin
    • Dil tercihini seçin
  5. Arşiv Oluşturun

    • "Oluştur" butonuna tıklayın
    • Arşivler output/ dizininde oluşturulacak

Dosya Yönetimi

  • Herhangi bir dosyayı kaldırmak için sağ tıklayın
  • Görsel geri bildirim için dosyaların üzerine gelin
  • Çok uzun dosyalar otomatik olarak yeniden adlandırılır

🔧 Teknik Detaylar

Mimari Genel Bakış

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit Süreci

  1. Yük Hazırlığı

    • AES-256-CBC şifreleme
    • XOR kodlama katmanı
    • Rastgele dolgu ekleme
  2. Arşiv Oluşturma

    • WinRAR CLI ile temel RAR üretimi
    • ADS (Alternatif Veri Akışı) ekleme
    • Yol geçiş dizesi enjeksiyonu
  3. Başlık Manipülasyonu

    • RAR5 format ayrıştırma
    • CRC32 yeniden hesaplama
    • Yer tutucu değiştirme
  4. Hedef Yol Oluşturma

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Şifreleme Şeması

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Desteklenen Dosya Türleri

  • Yükler: .exe, .bat, .com, .scr, .pif
  • Yemler: .txt, .pdf, .doc, .jpg, .png, .*

📸 Ekran Görüntüleri

Ana Arayüz

Ana Arayüz

Yardım Sistemi

Yardım Sistemi

Dosya Yönetimi

⚠️ Sorumluluk Reddi

ÖNEMLİ YASAL UYARI

Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:

  • ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
  • ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
  • ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
  • ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler

Etik Kullanım Kılavuzları

  • Yalnızca yetkili test ortamlarında kullanın
  • Test etmeden önce uygun izinleri alın
  • Güvenlik açıklarını sorumlu bir şekilde bildirin
  • Geçerli yasalara ve düzenlemelere saygı gösterin

🤝 Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Lütfen:

  1. Depoyu fork edin
  2. Bir özellik dalı oluşturun
  3. Değişikliklerinizi yapın
  4. Bir pull request gönderin

Geliştirme Kurulumu

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Destek

  • Sorunlar: GitHub Issues
  • Belgeler: Bu README
  • Yazar: syrins

🛡️ Hergestellt mit dem Fokus auf Sicherheitsforschung

Denken Sie daran: Mit großer Macht kommt große Verantwortung

GitHub

Tool herunterladen