Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-8088-Winrar-Tool — Un outil GUI sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) à l'aide des ADS et de la manipulation d'en-têtes RAR5. | Kitploit
Un outil GUI sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) à l'aide des ADS et de la manipulation d'en-têtes RAR5.
Outil avancé d'exploitation de path traversal WinRAR
Un outil GUI sophistiqué permettant de créer des archives RAR malveillantes qui exploitent la vulnérabilité de path traversal de WinRAR (CVE-2025-8088) via la manipulation des ADS et des en-têtes RAR5.
Fonctionnalités
Exploitation ADS - Flux de données alternatifs NTFS pour masquer la charge utile
Manipulation des en-têtes RAR5 - Patch direct des en-têtes pour l'injection de chemin
Interface GUI - Interface utilisateur propre et moderne
Ciblage au démarrage - Placement automatique de la charge utile dans le dossier de démarrage Windows
Prise en charge de leurres personnalisés - Utilisez vos propres fichiers leurres ou le leurre par défaut
Prérequis
Python 3.6+
WinRAR CLI
customtkinter
Démarrage rapide
root@kitploit:~
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Choisir un leurre - Sélectionnez un fichier leurre ou laissez vide pour utiliser le leurre par défaut
Nommer l'archive - Saisissez le nom du fichier RAR de sortie
Construire - Générez l'archive d'exploitation
🖼️ Aperçu de l'interface
Ajoutez ici une capture d'écran de l'outil en cours d'exécution sous Windows 11 :
🖼️ POC Exploit
Comment cela fonctionne
L'outil crée des archives RAR avec path traversal en utilisant :
Création ADS - Cache la charge utile dans les flux de données alternatifs NTFS
Construction RAR - Crée un RAR de base avec ADS via la CLI WinRAR
Patch des en-têtes - Injecte le chemin de traversal dans les en-têtes RAR5
Recalcul CRC - Garantit l'intégrité de l'archive
Sortie - Fournit un RAR malveillant prêt pour l'extraction
Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Avertissement
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement dans des environnements contrôlés avec un consentement approprié.
👤 Auteur
Fait avec ❤️ par Hexec
Pour des fins éducatives et de recherche.
🔗 Réseaux sociaux HexSec
🛠️ Rejoignez notre communauté d'outils, de tutoriels et d'exploits