CVE-2025-8088 Explotación WinRAR
Herramienta avanzada de explotación transversal de ruta de WinRAR
Una sofisticada herramienta GUI para crear archivos RAR maliciosos que explotan la vulnerabilidad de recorrido de ruta de WinRAR (CVE-2025-8088) mediante la manipulación de encabezados ADS y RAR5.
Características
- Explotación ADS - Flujos de datos alternativos NTFS para ocultar la carga útil
- Manipulación de encabezado RAR5 - Parcheo directo de encabezado para inyección de ruta
- Interfaz GUI - Interfaz de usuario limpia y moderna
- Segmentación de inicio - Colocación automática de carga útil en el inicio de Windows
- Soporte de señuelo personalizado - Utilice sus propios archivos de señuelo o los predeterminados
Requisitos
- Pitón 3.6+
- CLI de WinRAR
- kinter personalizado
Inicio rápido
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
Uso
- Seleccione carga útil: elija su archivo ejecutable (.exe, .bat, etc.)
- Elija señuelo: seleccione un archivo señuelo o déjelo vacío por defecto
- Nombre Archivo - Ingrese el nombre del archivo RAR de salida
- Construir - Generar el archivo de explotación
Cómo funciona
La herramienta crea archivos RAR con recorrido de ruta usando:
- Creación de ADS: oculta la carga útil en flujos de datos alternativos NTFS
- Construcción RAR: crea RAR base con ADS usando WinRAR CLI
- Parche de encabezado: inyecta una ruta transversal en los encabezados RAR5
- Recálculo de CRC: garantiza la integridad del archivo
- Salida: entrega RAR malicioso listo para extracción
Ejemplo de ruta: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Descargo de responsabilidad
Esta herramienta es para fines educativos y de pruebas autorizadas únicamente. Úselo únicamente en entornos controlados con el consentimiento adecuado.
Autor
Hecho por undefined_name
Herramienta avanzada del equipo rojo para la explotación de CVE-2025-8088