CVE-2025-8088 WinRAR-Exploit
Erweitertes Tool zur Ausnutzung von WinRAR-Pfad-Traversal
Ein ausgefeiltes GUI-Tool zum Erstellen bösartiger RAR-Dateien, die die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) durch Manipulation von ADS- und RAR5-Headern ausnutzen.
Funktionen
- ADS-Ausnutzung - Alternative NTFS-Datenströme zum Verstecken der Nutzlast
- RAR5-Header-Manipulation - Direktes Header-Patching zur Pfadinjektion
- GUI-Oberfläche - Saubere und moderne Benutzeroberfläche
- Autostart-Platzierung - Automatische Platzierung der Nutzlast im Windows-Autostart
- Unterstützung für benutzerdefinierte Köder - Verwenden Sie Ihre eigenen Köderdateien oder die Standarddateien
Anforderungen
- Python 3.6+
- WinRAR-CLI
- Benutzerdefiniertes tkinter
Schnellstart
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
Verwendung
- Nutzlast auswählen: Wählen Sie Ihre ausführbare Datei (.exe, .bat usw.)
- Köder wählen: Wählen Sie eine Köderdatei aus oder lassen Sie das Feld leer, um die Standardeinstellung zu verwenden
- Dateiname - Geben Sie den Namen der Ausgabe-RAR-Datei ein
- Erstellen - Generieren Sie die Exploit-Datei
So funktioniert es
Das Tool erstellt RAR-Dateien mit Pfad-Traversal mithilfe von:
- ADS-Erstellung: Versteckt die Nutzlast in alternativen NTFS-Datenströmen
- RAR-Erstellung: Erstellt ein Basis-RAR mit ADS über die WinRAR-CLI
- Header-Patching: Injiziert einen Traversal-Pfad in die RAR5-Header
- CRC-Neuberechnung: Gewährleistet die Integrität der Datei
- Ausgabe: Liefert ein bösartiges RAR, das zur Extraktion bereit ist
Pfadbeispiel: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Haftungsausschluss
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests gedacht. Verwenden Sie es nur in kontrollierten Umgebungen mit entsprechender Genehmigung.
Autor
Erstellt von undefined_name
Erweitertes Red-Team-Tool für die Ausnutzung von CVE-2025-8088