
Herramienta GUI para crear archivos RAR maliciosos que explotan el path traversal de CVE-2025-8088. Utiliza sigilo NTFS ADS e inyección de cabecera RAR5 para la entrega de payload y persistencia en el inicio de Windows.
[ ACCESO AL SISTEMA: CONCEDIDO ] [ OBJETIVO: VULNERABILIDAD DE WINRAR ]
Una sofisticada herramienta GUI de nivel militar diseñada para crear archivos RAR maliciosos que explotan la vulnerabilidad de path traversal de WinRAR (CVE-2025-8088). Esta herramienta aprovecha técnicas avanzadas de NTFS Alternate Data Streams (ADS) y manipulación de cabeceras RAR5 para eludir los controles de seguridad.
# 1. Install required modules
pip install PyQt6
# 2. Launch the exploit console
python gui.py
.exe, .bat).La herramienta opera en cinco fases:
..\..\).Ruta Objetivo: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
ADVERTENCIA: SOLO PERSONAL AUTORIZADO
Esta herramienta es solo para FINES EDUCATIVOS y PRUEBAS DE SEGURIDAD AUTORIZADAS. El autor no es responsable de ningún uso indebido o daño causado por este programa.
Desarrollado por @XiaoNamdev
El conocimiento es poder. Úsalo con sabiduría.