¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2025-8088-Winrar-Tool — Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088) mediante el uso de ADS y la manipulación de la cabecera RAR5. | Kitploit
Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088) mediante el uso de ADS y la manipulación de la cabecera RAR5.
Herramienta avanzada de explotación de path traversal para WinRAR
Una herramienta GUI sofisticada para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088) mediante ADS y manipulación de cabeceras RAR5.
Características
Explotación de ADS - Flujos de datos alternativos NTFS para ocultar el payload
Manipulación de cabeceras RAR5 - Parcheo directo de cabeceras para inyección de rutas
Interfaz GUI - Interfaz de usuario limpia y moderna
Orientación al inicio de Windows - Colocación automática del payload en el inicio de Windows
Soporte para señuelos personalizados - Usa tus propios archivos señuelo o el predeterminado
Requisitos
Python 3.6+
WinRAR CLI
customtkinter
Inicio Rápido
root@kitploit:~
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Uso
Selecciona el payload - Elige tu archivo ejecutable (.exe, .bat, etc.)
Elige el señuelo - Selecciona un archivo señuelo o déjalo vacío para el predeterminado
Nombra el archivo - Introduce el nombre del archivo RAR de salida
Construir - Genera el archivo de explotación
🖼️ Vista Previa de la Interfaz
Añade aquí una captura de pantalla de la herramienta ejecutándose en Windows 11:
🖼️ Exploit de Prueba de Concepto
Cómo Funciona
La herramienta crea archivos RAR con path traversal usando:
Creación de ADS - Oculta el payload en flujos de datos alternativos NTFS
Construcción del RAR - Crea el RAR base con ADS usando WinRAR CLI
Parcheo de cabeceras - Inyecta la ruta de traversal en las cabeceras RAR5
Recálculo de CRC - Garantiza la integridad del archivo
Salida - Entrega el RAR malicioso listo para extracción
Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Aviso Legal
Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsala únicamente en entornos controlados con el consentimiento adecuado.
👤 Autor
Hecho con ❤️ por Hexec
Para fines educativos y de investigación.
🔗 Redes Sociales de HexSec
🛠️ Únete a nuestra comunidad de herramientas, tutoriales y exploits