Herramienta avanzada de explotación de path traversal en WinRAR
Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal en WinRAR (CVE-2025-8088) mediante manipulación de ADS y cabeceras RAR5.
Características
Explotación de ADS - Flujos de datos alternativos de NTFS para ocultar la carga útil
Manipulación de cabeceras RAR5 - Parcheo directo de cabeceras para inyección de rutas
Interfaz GUI - Interfaz de usuario limpia y moderna
Orientación al inicio - Colocación automática de la carga útil en el inicio de Windows
Soporte de señuelo personalizado - Use sus propios archivos señuelo o el predeterminado
Elegir señuelo - Seleccione un archivo señuelo o déjelo vacío para usar el predeterminado
Nombrar archivo - Ingrese el nombre del archivo RAR de salida
Construir - Genere el archivo de explotación
Cómo funciona
La herramienta crea archivos RAR con path traversal mediante:
Creación de ADS - Oculta la carga útil en flujos de datos alternativos de NTFS
Construcción de RAR - Crea un RAR base con ADS usando WinRAR CLI
Parcheo de cabeceras - Inyecta la ruta de traversal en las cabeceras RAR5
Recálculo de CRC - Asegura la integridad del archivo
Salida - Entrega el RAR malicioso listo para extracción
Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Descargo de responsabilidad
Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsela solo en entornos controlados con el consentimiento adecuado.