CVE-2025-8088 WinRAR Exploit
Herramienta avanzada de explotación de path traversal en WinRAR
Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal en WinRAR (CVE-2025-8088) mediante manipulación de ADS y cabeceras RAR5.
Características
- Explotación de ADS - Flujos de datos alternativos de NTFS para ocultar la carga útil
- Manipulación de cabeceras RAR5 - Parcheo directo de cabeceras para inyección de rutas
- Interfaz GUI - Interfaz de usuario limpia y moderna
- Orientación al inicio - Colocación automática de la carga útil en el inicio de Windows
- Soporte de señuelo personalizado - Use sus propios archivos señuelo o el predeterminado
Requisitos
- Python 3.6+
- WinRAR CLI
- customtkinter
Inicio rápido
# Instalar dependencias
pip install -r requirements.txt
# Ejecutar la herramienta
python gui.py
Uso
- Seleccionar carga útil - Elija su archivo ejecutable (.exe, .bat, etc.)
- Elegir señuelo - Seleccione un archivo señuelo o déjelo vacío para usar el predeterminado
- Nombrar archivo - Ingrese el nombre del archivo RAR de salida
- Construir - Genere el archivo de explotación
Cómo funciona
La herramienta crea archivos RAR con path traversal mediante:
- Creación de ADS - Oculta la carga útil en flujos de datos alternativos de NTFS
- Construcción de RAR - Crea un RAR base con ADS usando WinRAR CLI
- Parcheo de cabeceras - Inyecta la ruta de traversal en las cabeceras RAR5
- Recálculo de CRC - Asegura la integridad del archivo
- Salida - Entrega el RAR malicioso listo para extracción
Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Descargo de responsabilidad
Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsela solo en entornos controlados con el consentimiento adecuado.
Autor
Creado por @tcixt en Telegram
Herramienta avanzada de equipo rojo para la explotación de CVE-2025-8088