Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — Una herramienta GUI para Windows que demuestra una técnica de prueba de concepto de traversal de archivos relacionada con CVE-2025-8088 mediante la CLI de WinRAR. Permite crear archivos RAR manipulados con payload y archivos señuelo a través de una interfaz moderna y sencilla. Solo con fines educativos y de investigación en seguridad. | Kitploit
Herramientas/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Herramientas de Cifrado/DescifradoGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
33hace 1 añoAún no revisado

Una herramienta GUI para Windows que demuestra una técnica de prueba de concepto de traversal de archivos relacionada con CVE-2025-8088 mediante la CLI de WinRAR. Permite crear archivos RAR manipulados con payload y archivos señuelo a través de una interfaz moderna y sencilla. Solo con fines educativos y de investigación en seguridad.

Compartir

🚨 CVE-2025-8088 WinRAR Exploit Tool

Python Platform License Status

⚠️ SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN ⚠️


🌐 Idioma / Dil

  • 🇪🇸 Español
  • 🇹🇷 Türkçe

Español

📋 Tabla de contenidos

  • Descripción general
  • Características
  • Requisitos
  • Instalación
  • Uso
  • Detalles técnicos
  • Capturas de pantalla
  • Aviso legal
  • Contribuciones

🎯 Descripción general

CVE-2025-8088 es una herramienta ficticia de demostración de vulnerabilidades que muestra ataques de path traversal en archivos RAR. Esta herramienta educativa demuestra cómo los archivos maliciosos pueden explotar técnicas de traversal de directorios para extraer archivos fuera del directorio de extracción previsto.

🔍 Qué hace esta herramienta:

  • Crea archivos RAR especialmente manipulados
  • Demuestra vulnerabilidades de path traversal
  • Utiliza técnicas de flujos de datos avanzados (ADS)
  • Implementa ofuscación de payloads con cifrado AES
  • Apunta al directorio de Inicio de Windows para la persistencia

✨ Características

🖥️ Interfaz GUI moderna

  • Tema de modo oscuro - Apariencia profesional
  • Compatibilidad multilingüe - Inglés y turco
  • Diseño adaptable - Se adapta a diferentes tamaños de pantalla
  • Gestión de archivos en tiempo real - Agregar/quitar archivos con retroalimentación visual
  • Sistema de ayuda integrado - Preguntas frecuentes y guía de uso completas

🛠️ Capacidades avanzadas

  • Compatibilidad con múltiples payloads - Procesa múltiples archivos ejecutables
  • Integración de archivos señuelo - Oculta la intención maliciosa con archivos inocentes
  • Cifrado AES - Ofuscación segura de payloads
  • Codificación XOR - Capa adicional de seguridad
  • Generación de path traversal - Construcción automática de la ruta objetivo
  • Validación CRC - Garantiza la integridad del archivo comprimido

🎨 Experiencia de usuario

  • Soporte de arrastrar y soltar - Selección fácil de archivos
  • Indicadores de progreso - Retroalimentación visual durante las operaciones
  • Manejo de errores - Informes de errores y registro completos
  • Menús contextuales - Gestión de archivos con clic derecho
  • Autoajuste - Adaptación dinámica de la interfaz

📋 Requisitos

Requisitos del sistema

  • Sistema operativo: Windows 10/11 (64 bits)
  • Python: 3.8 o superior
  • WinRAR: Debe estar instalado para la creación de archivos comprimidos
  • Memoria: Mínimo 4 GB de RAM
  • Almacenamiento: 100 MB de espacio libre

Dependencias de Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Instalación

Paso 1: Clonar el repositorio

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Paso 2: Instalar las dependencias

root@kitploit:~
pip install -r requirements.txt

Paso 3: Verificar la instalación de WinRAR

Asegúrate de que WinRAR esté instalado en una de estas ubicaciones:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Paso 4: Ejecutar la aplicación

root@kitploit:~
python gui.py

🎮 Uso

Guía de inicio rápido

  1. Iniciar la aplicación

    root@kitploit:~
    python gui.py
    
  2. Agregar archivos de payload

    • Haz clic en el botón "Agregar payload"
    • Selecciona archivos ejecutables (.exe, .bat, .com, etc.)
    • Se admiten múltiples archivos
  3. Agregar archivos señuelo (opcional)

    • Haz clic en el botón "Agregar señuelo"
    • Selecciona archivos de apariencia inocente (.txt, .pdf, .doc, etc.)
    • Ayuda a disimular la intención maliciosa
  4. Configurar los ajustes

    • Establece el nombre de usuario de reserva (predeterminado: Administrator)
    • Introduce el nombre del archivo de salida
    • Elige la preferencia de idioma
  5. Generar el archivo

    • Haz clic en el botón "Generar"
    • Los archivos se crearán en el directorio output/

Gestión de archivos

  • Haz clic derecho en cualquier archivo para eliminarlo
  • Pasa el cursor sobre los archivos para obtener retroalimentación visual
  • Los archivos se renombran automáticamente si son demasiado largos

🔧 Detalles técnicos

Descripción general de la arquitectura

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Layer     │───▶│  Exploit Core    │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Proceso de explotación

  1. Preparación del payload

    • Cifrado AES-256-CBC
    • Capa de codificación XOR
    • Inserción de relleno aleatorio
  2. Creación del archivo comprimido

    • Generación del RAR base con la CLI de WinRAR
    • Inclusión de ADS (flujo de datos alternativo)
    • Inyección de la cadena de path traversal
  3. Manipulación de la cabecera

    • Análisis del formato RAR5
    • Recálculo de CRC32
    • Reemplazo del marcador de posición
  4. Construcción de la ruta objetivo

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Esquema de cifrado

root@kitploit:~
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive

Tipos de archivo compatibles

  • Payloads: .exe, .bat, .com, .scr, .pif
  • Señuelos: .txt, .pdf, .doc, .jpg, .png, .*

📸 Capturas de pantalla

Interfaz principal

Interfaz principal

Sistema de ayuda

Sistema de ayuda

⚠️ Aviso legal

AVISO LEGAL IMPORTANTE

Esta herramienta se creó SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN. El autor y los colaboradores:

  • ✅ NO fomentan el uso malicioso
  • ✅ NO son responsables del uso indebido
  • ✅ PROPORCIONAN esta herramienta solo para la investigación de seguridad
  • ✅ RECOMIENDAN usarla únicamente en entornos controlados

Pautas de uso ético

  • Úsala solo en entornos de pruebas autorizados
  • Obtén los permisos adecuados antes de probar
  • Informa las vulnerabilidades de manera responsable
  • Respeta las leyes y regulaciones aplicables

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Realiza tus cambios
  4. Envía un pull request

Configuración de desarrollo

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Soporte

  • Problemas: GitHub Issues
  • Documentación: este README
  • Autor: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

🔍 Bu Araç Ne Yapar:

  • Özel olarak hazırlanmış RAR arşivleri oluşturur
  • Yol geçiş güvenlik açıklarını gösterir
  • Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
  • AES şifreleme ile yük gizleme uygular
  • Kalıcılık için Windows Başlangıç dizinini hedefler

✨ Özellikler

🖥️ Modern GUI Arayüzü

  • Karanlık Mod Teması - Profesyonel görünüm
  • Çok Dil Desteği - İngilizce ve Türkçe
  • Duyarlı Tasarım - Farklı ekran boyutlarına uyum
  • Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
  • Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu

🛠️ Gelişmiş Yetenekler

  • Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
  • Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
  • AES Şifreleme - Güvenli yük gizleme
  • XOR Kodlama - Ek güvenlik katmanı
  • Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
  • CRC Doğrulama - Arşiv bütünlüğünü sağlar

🎨 Kullanıcı Deneyimi

  • Sürükle & Bırak Desteği - Kolay dosya seçimi
  • İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
  • Hata İşleme - Kapsamlı hata raporlama ve günlükleme
  • Bağlam Menüleri - Sağ tık dosya yönetimi
  • Otomatik Boyutlandırma - Dinamik arayüz uyarlaması

📋 Gereksinimler

Sistem Gereksinimleri

  • İşletim Sistemi: Windows 10/11 (64-bit)
  • Python: 3.8 veya üzeri
  • WinRAR: Arşiv oluşturma için kurulu olmalı
  • Bellek: Minimum 4GB RAM
  • Depolama: 100MB boş alan

Python Bağımlılıkları

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Kurulum

Adım 1: Depoyu Klonlayın

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Adım 2: Bağımlılıkları Yükleyin

root@kitploit:~
pip install -r requirements.txt

Adım 3: WinRAR Kurulumunu Doğrulayın

WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Adım 4: Uygulamayı Çalıştırın

root@kitploit:~
python gui.py

🎮 Kullanım

Hızlı Başlangıç Kılavuzu

  1. Uygulamayı Başlatın

    root@kitploit:~
    python gui.py
    
  2. Yük Dosyaları Ekleyin

    • "Yük Ekle" butonuna tıklayın
    • Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
    • Birden fazla dosya desteklenir
  3. Yem Dosyaları Ekleyin (İsteğe Bağlı)

    • "Yem Ekle" butonuna tıklayın
    • Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
    • Kötü niyeti gizlemeye yardımcı olur
  4. Ayarları Yapılandırın

    • Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
    • Çıktı arşiv adını girin
    • Dil tercihini seçin
  5. Arşiv Oluşturun

    • "Oluştur" butonuna tıklayın
    • Arşivler output/ dizininde oluşturulacak

Dosya Yönetimi

  • Herhangi bir dosyayı kaldırmak için sağ tıklayın
  • Görsel geri bildirim için dosyaların üzerine gelin
  • Çok uzun dosyalar otomatik olarak yeniden adlandırılır

🔧 Teknik Detaylar

Mimari Genel Bakış

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit Süreci

  1. Yük Hazırlığı

    • AES-256-CBC şifreleme
    • XOR kodlama katmanı
    • Rastgele dolgu ekleme
  2. Arşiv Oluşturma

    • WinRAR CLI ile temel RAR üretimi
    • ADS (Alternatif Veri Akışı) ekleme
    • Yol geçiş dizesi enjeksiyonu
  3. Başlık Manipülasyonu

    • RAR5 format ayrıştırma
    • CRC32 yeniden hesaplama
    • Yer tutucu değiştirme
  4. Hedef Yol Oluşturma

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Şifreleme Şeması

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Desteklenen Dosya Türleri

  • Yükler: .exe, .bat, .com, .scr, .pif
  • Yemler: .txt, .pdf, .doc, .jpg, .png, .*

📸 Ekran Görüntüleri

Ana Arayüz

Ana Arayüz

Yardım Sistemi

Yardım Sistemi

Dosya Yönetimi

⚠️ Sorumluluk Reddi

ÖNEMLİ YASAL UYARI

Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:

  • ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
  • ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
  • ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
  • ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler

Etik Kullanım Kılavuzları

  • Yalnızca yetkili test ortamlarında kullanın
  • Test etmeden önce uygun izinleri alın
  • Güvenlik açıklarını sorumlu bir şekilde bildirin
  • Geçerli yasalara ve düzenlemelere saygı gösterin

🤝 Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Lütfen:

  1. Depoyu fork edin
  2. Bir özellik dalı oluşturun
  3. Değişikliklerinizi yapın
  4. Bir pull request gönderin

Geliştirme Kurulumu

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Destek

  • Sorunlar: GitHub Issues
  • Belgeler: Bu README
  • Yazar: syrins

🛡️ Hecho pensando en la investigación de seguridad

Recuerda: un gran poder conlleva una gran responsabilidad

GitHub

Descargar herramienta