Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — Una herramienta GUI para Windows que demuestra una técnica de prueba de concepto de traversal de archivos relacionada con CVE-2025-8088 mediante la CLI de WinRAR. Permite crear archivos RAR manipulados con payload y archivos señuelo a través de una interfaz moderna y sencilla. Solo con fines educativos y de investigación en seguridad. | Kitploit
Herramientas/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Herramientas de Cifrado/DescifradoGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta GUI para Windows que demuestra una técnica de prueba de concepto de traversal de archivos relacionada con CVE-2025-8088 mediante la CLI de WinRAR. Permite crear archivos RAR manipulados con payload y archivos señuelo a través de una interfaz moderna y sencilla. Solo con fines educativos y de investigación en seguridad.

Ver Repositorio
3314hace 1 añoAún no revisado
Compartir

🚨 CVE-2025-8088 WinRAR Exploit Tool

Python Platform License Status

⚠️ SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN ⚠️


🌐 Idioma / Dil

  • 🇪🇸 Español
  • 🇹🇷 Türkçe

Español

📋 Tabla de contenidos

  • Descripción general
  • Características
  • Requisitos
  • Instalación
  • Uso
  • Detalles técnicos
  • Capturas de pantalla
  • Aviso legal
  • Contribuciones

🎯 Descripción general

CVE-2025-8088 es una herramienta ficticia de demostración de vulnerabilidades que muestra ataques de path traversal en archivos RAR. Esta herramienta educativa demuestra cómo los archivos maliciosos pueden explotar técnicas de traversal de directorios para extraer archivos fuera del directorio de extracción previsto.

🔍 Qué hace esta herramienta:

  • Crea archivos RAR especialmente manipulados
  • Demuestra vulnerabilidades de path traversal
  • Utiliza técnicas de flujos de datos avanzados (ADS)
  • Implementa ofuscación de payloads con cifrado AES
  • Apunta al directorio de Inicio de Windows para la persistencia

✨ Características

🖥️ Interfaz GUI moderna

  • Tema de modo oscuro - Apariencia profesional
  • Compatibilidad multilingüe - Inglés y turco
  • Diseño adaptable - Se adapta a diferentes tamaños de pantalla
  • Gestión de archivos en tiempo real - Agregar/quitar archivos con retroalimentación visual
  • Sistema de ayuda integrado - Preguntas frecuentes y guía de uso completas

🛠️ Capacidades avanzadas

  • Compatibilidad con múltiples payloads - Procesa múltiples archivos ejecutables
  • Integración de archivos señuelo - Oculta la intención maliciosa con archivos inocentes
  • Cifrado AES - Ofuscación segura de payloads
  • Codificación XOR - Capa adicional de seguridad
  • Generación de path traversal - Construcción automática de la ruta objetivo
  • Validación CRC - Garantiza la integridad del archivo comprimido

🎨 Experiencia de usuario

  • Soporte de arrastrar y soltar - Selección fácil de archivos
  • Indicadores de progreso - Retroalimentación visual durante las operaciones
  • Manejo de errores - Informes de errores y registro completos
  • Menús contextuales - Gestión de archivos con clic derecho
  • Autoajuste - Adaptación dinámica de la interfaz

📋 Requisitos

Requisitos del sistema

  • Sistema operativo: Windows 10/11 (64 bits)
  • Python: 3.8 o superior
  • WinRAR: Debe estar instalado para la creación de archivos comprimidos
  • Memoria: Mínimo 4 GB de RAM
  • Almacenamiento: 100 MB de espacio libre

Dependencias de Python

customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Instalación

Paso 1: Clonar el repositorio

git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Paso 2: Instalar las dependencias

pip install -r requirements.txt

Paso 3: Verificar la instalación de WinRAR

Asegúrate de que WinRAR esté instalado en una de estas ubicaciones:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Paso 4: Ejecutar la aplicación

python gui.py

🎮 Uso

Guía de inicio rápido

  1. Iniciar la aplicación

    python gui.py
    
  2. Agregar archivos de payload

    • Haz clic en el botón "Agregar payload"
    • Selecciona archivos ejecutables (.exe, .bat, .com, etc.)
    • Se admiten múltiples archivos
  3. Agregar archivos señuelo (opcional)

    • Haz clic en el botón "Agregar señuelo"
    • Selecciona archivos de apariencia inocente (.txt, .pdf, .doc, etc.)
    • Ayuda a disimular la intención maliciosa
  4. Configurar los ajustes

    • Establece el nombre de usuario de reserva (predeterminado: Administrator)
    • Introduce el nombre del archivo de salida
    • Elige la preferencia de idioma
  5. Generar el archivo

    • Haz clic en el botón "Generar"
    • Los archivos se crearán en el directorio output/

Gestión de archivos

  • Haz clic derecho en cualquier archivo para eliminarlo
  • Pasa el cursor sobre los archivos para obtener retroalimentación visual
  • Los archivos se renombran automáticamente si son demasiado largos

🔧 Detalles técnicos

Descripción general de la arquitectura

┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Layer     │───▶│  Exploit Core    │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Proceso de explotación

  1. Preparación del payload

    • Cifrado AES-256-CBC
    • Capa de codificación XOR
    • Inserción de relleno aleatorio
  2. Creación del archivo comprimido

    • Generación del RAR base con la CLI de WinRAR
    • Inclusión de ADS (flujo de datos alternativo)
    • Inyección de la cadena de path traversal
  3. Manipulación de la cabecera

    • Análisis del formato RAR5
    • Recálculo de CRC32
    • Reemplazo del marcador de posición
  4. Construcción de la ruta objetivo

    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Esquema de cifrado

Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive

Tipos de archivo compatibles

  • Payloads: .exe, .bat, .com, .scr, .pif
  • Señuelos: .txt, .pdf, .doc, .jpg, .png, .*

📸 Capturas de pantalla

Interfaz principal

Interfaz principal

Sistema de ayuda

Sistema de ayuda

⚠️ Aviso legal

AVISO LEGAL IMPORTANTE

Esta herramienta se creó SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN. El autor y los colaboradores:

  • ✅ NO fomentan el uso malicioso
  • ✅ NO son responsables del uso indebido
  • ✅ PROPORCIONAN esta herramienta solo para la investigación de seguridad
  • ✅ RECOMIENDAN usarla únicamente en entornos controlados

Pautas de uso ético

  • Úsala solo en entornos de pruebas autorizados
  • Obtén los permisos adecuados antes de probar
  • Informa las vulnerabilidades de manera responsable
  • Respeta las leyes y regulaciones aplicables

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Realiza tus cambios
  4. Envía un pull request

Configuración de desarrollo

git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Soporte

  • Problemas: GitHub Issues
  • Documentación: este README
  • Autor: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

Descargar herramienta