🌐 Idioma / Dil
Español
📋 Tabla de contenidos
🎯 Descripción general
CVE-2025-8088 es una herramienta ficticia de demostración de vulnerabilidades que muestra ataques de path traversal en archivos RAR. Esta herramienta educativa demuestra cómo los archivos maliciosos pueden explotar técnicas de traversal de directorios para extraer archivos fuera del directorio de extracción previsto.
🔍 Qué hace esta herramienta:
- Crea archivos RAR especialmente manipulados
- Demuestra vulnerabilidades de path traversal
- Utiliza técnicas de flujos de datos avanzados (ADS)
- Implementa ofuscación de payloads con cifrado AES
- Apunta al directorio de Inicio de Windows para la persistencia
✨ Características
🖥️ Interfaz GUI moderna
- Tema de modo oscuro - Apariencia profesional
- Compatibilidad multilingüe - Inglés y turco
- Diseño adaptable - Se adapta a diferentes tamaños de pantalla
- Gestión de archivos en tiempo real - Agregar/quitar archivos con retroalimentación visual
- Sistema de ayuda integrado - Preguntas frecuentes y guía de uso completas
🛠️ Capacidades avanzadas
- Compatibilidad con múltiples payloads - Procesa múltiples archivos ejecutables
- Integración de archivos señuelo - Oculta la intención maliciosa con archivos inocentes
- Cifrado AES - Ofuscación segura de payloads
- Codificación XOR - Capa adicional de seguridad
- Generación de path traversal - Construcción automática de la ruta objetivo
- Validación CRC - Garantiza la integridad del archivo comprimido
🎨 Experiencia de usuario
- Soporte de arrastrar y soltar - Selección fácil de archivos
- Indicadores de progreso - Retroalimentación visual durante las operaciones
- Manejo de errores - Informes de errores y registro completos
- Menús contextuales - Gestión de archivos con clic derecho
- Autoajuste - Adaptación dinámica de la interfaz
📋 Requisitos
Requisitos del sistema
- Sistema operativo: Windows 10/11 (64 bits)
- Python: 3.8 o superior
- WinRAR: Debe estar instalado para la creación de archivos comprimidos
- Memoria: Mínimo 4 GB de RAM
- Almacenamiento: 100 MB de espacio libre
Dependencias de Python
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Instalación
Paso 1: Clonar el repositorio
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Paso 2: Instalar las dependencias
pip install -r requirements.txt
Paso 3: Verificar la instalación de WinRAR
Asegúrate de que WinRAR esté instalado en una de estas ubicaciones:
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Paso 4: Ejecutar la aplicación
🎮 Uso
Guía de inicio rápido
-
Iniciar la aplicación
-
Agregar archivos de payload
- Haz clic en el botón "Agregar payload"
- Selecciona archivos ejecutables (.exe, .bat, .com, etc.)
- Se admiten múltiples archivos
-
Agregar archivos señuelo (opcional)
- Haz clic en el botón "Agregar señuelo"
- Selecciona archivos de apariencia inocente (.txt, .pdf, .doc, etc.)
- Ayuda a disimular la intención maliciosa
-
Configurar los ajustes
- Establece el nombre de usuario de reserva (predeterminado: Administrator)
- Introduce el nombre del archivo de salida
- Elige la preferencia de idioma
-
Generar el archivo
- Haz clic en el botón "Generar"
- Los archivos se crearán en el directorio
output/
Gestión de archivos
- Haz clic derecho en cualquier archivo para eliminarlo
- Pasa el cursor sobre los archivos para obtener retroalimentación visual
- Los archivos se renombran automáticamente si son demasiado largos
🔧 Detalles técnicos
Descripción general de la arquitectura
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Layer │───▶│ Exploit Core │───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py)│ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Proceso de explotación
-
Preparación del payload
- Cifrado AES-256-CBC
- Capa de codificación XOR
- Inserción de relleno aleatorio
-
Creación del archivo comprimido
- Generación del RAR base con la CLI de WinRAR
- Inclusión de ADS (flujo de datos alternativo)
- Inyección de la cadena de path traversal
-
Manipulación de la cabecera
- Análisis del formato RAR5
- Recálculo de CRC32
- Reemplazo del marcador de posición
-
Construcción de la ruta objetivo
..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Esquema de cifrado
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive
Tipos de archivo compatibles
- Payloads:
.exe, .bat, .com, .scr, .pif
- Señuelos:
.txt, .pdf, .doc, .jpg, .png, .*
📸 Capturas de pantalla
Interfaz principal

Sistema de ayuda

⚠️ Aviso legal
AVISO LEGAL IMPORTANTE
Esta herramienta se creó SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN. El autor y los colaboradores:
- ✅ NO fomentan el uso malicioso
- ✅ NO son responsables del uso indebido
- ✅ PROPORCIONAN esta herramienta solo para la investigación de seguridad
- ✅ RECOMIENDAN usarla únicamente en entornos controlados
Pautas de uso ético
- Úsala solo en entornos de pruebas autorizados
- Obtén los permisos adecuados antes de probar
- Informa las vulnerabilidades de manera responsable
- Respeta las leyes y regulaciones aplicables
🤝 Contribuciones
¡Las contribuciones son bienvenidas! Por favor:
- Haz un fork del repositorio
- Crea una rama de funcionalidad
- Realiza tus cambios
- Envía un pull request
Configuración de desarrollo
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Soporte
- Problemas: GitHub Issues
- Documentación: este README
- Autor: syrins
Türkçe
📋 İçindekiler
🎯 Genel Bakış
CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.
🔍 Bu Araç Ne Yapar:
- Özel olarak hazırlanmış RAR arşivleri oluşturur
- Yol geçiş güvenlik açıklarını gösterir
- Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
- AES şifreleme ile yük gizleme uygular
- Kalıcılık için Windows Başlangıç dizinini hedefler
✨ Özellikler
🖥️ Modern GUI Arayüzü
- Karanlık Mod Teması - Profesyonel görünüm
- Çok Dil Desteği - İngilizce ve Türkçe
- Duyarlı Tasarım - Farklı ekran boyutlarına uyum
- Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
- Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu
🛠️ Gelişmiş Yetenekler
- Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
- Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
- AES Şifreleme - Güvenli yük gizleme
- XOR Kodlama - Ek güvenlik katmanı
- Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
- CRC Doğrulama - Arşiv bütünlüğünü sağlar
🎨 Kullanıcı Deneyimi
- Sürükle & Bırak Desteği - Kolay dosya seçimi
- İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
- Hata İşleme - Kapsamlı hata raporlama ve günlükleme
- Bağlam Menüleri - Sağ tık dosya yönetimi
- Otomatik Boyutlandırma - Dinamik arayüz uyarlaması
📋 Gereksinimler
Sistem Gereksinimleri
- İşletim Sistemi: Windows 10/11 (64-bit)
- Python: 3.8 veya üzeri
- WinRAR: Arşiv oluşturma için kurulu olmalı
- Bellek: Minimum 4GB RAM
- Depolama: 100MB boş alan
Python Bağımlılıkları
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Kurulum
Adım 1: Depoyu Klonlayın
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Adım 2: Bağımlılıkları Yükleyin
pip install -r requirements.txt
Adım 3: WinRAR Kurulumunu Doğrulayın
WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Adım 4: Uygulamayı Çalıştırın
🎮 Kullanım
Hızlı Başlangıç Kılavuzu
-
Uygulamayı Başlatın
-
Yük Dosyaları Ekleyin
- "Yük Ekle" butonuna tıklayın
- Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
- Birden fazla dosya desteklenir
-
Yem Dosyaları Ekleyin (İsteğe Bağlı)
- "Yem Ekle" butonuna tıklayın
- Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
- Kötü niyeti gizlemeye yardımcı olur
-
Ayarları Yapılandırın
- Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
- Çıktı arşiv adını girin
- Dil tercihini seçin
-
Arşiv Oluşturun
- "Oluştur" butonuna tıklayın
- Arşivler
output/ dizininde oluşturulacak
Dosya Yönetimi
- Herhangi bir dosyayı kaldırmak için sağ tıklayın
- Görsel geri bildirim için dosyaların üzerine gelin
- Çok uzun dosyalar otomatik olarak yeniden adlandırılır
🔧 Teknik Detaylar
Mimari Genel Bakış
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Katmanı │───▶│ Exploit Çekirdeği│───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py) │ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Exploit Süreci
-
Yük Hazırlığı
- AES-256-CBC şifreleme
- XOR kodlama katmanı
- Rastgele dolgu ekleme
-
Arşiv Oluşturma
- WinRAR CLI ile temel RAR üretimi
- ADS (Alternatif Veri Akışı) ekleme
- Yol geçiş dizesi enjeksiyonu
-
Başlık Manipülasyonu
- RAR5 format ayrıştırma
- CRC32 yeniden hesaplama
- Yer tutucu değiştirme
-
Hedef Yol Oluşturma
..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Şifreleme Şeması
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv
Desteklenen Dosya Türleri
- Yükler:
.exe, .bat, .com, .scr, .pif
- Yemler:
.txt, .pdf, .doc, .jpg, .png, .*
📸 Ekran Görüntüleri
Ana Arayüz

Yardım Sistemi

Dosya Yönetimi
⚠️ Sorumluluk Reddi
ÖNEMLİ YASAL UYARI
Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:
- ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
- ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
- ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
- ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler
Etik Kullanım Kılavuzları
- Yalnızca yetkili test ortamlarında kullanın
- Test etmeden önce uygun izinleri alın
- Güvenlik açıklarını sorumlu bir şekilde bildirin
- Geçerli yasalara ve düzenlemelere saygı gösterin
🤝 Katkıda Bulunma
Katkılar memnuniyetle karşılanır! Lütfen:
- Depoyu fork edin
- Bir özellik dalı oluşturun
- Değişikliklerinizi yapın
- Bir pull request gönderin
Geliştirme Kurulumu
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Destek
🛡️ Hecho pensando en la investigación de seguridad
Recuerda: un gran poder conlleva una gran responsabilidad
