Outil avancé d'exploitation de traversée de chemin WinRAR
Un outil graphique sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) en utilisant les ADS et la manipulation d'en-têtes RAR5.
Fonctionnalités
Exploitation ADS - Flux de données alternés NTFS pour le masquage de la charge utile
Manipulation d'en-têtes RAR5 - Correction directe d'en-têtes pour l'injection de chemin
Interface graphique - Interface utilisateur propre et moderne
Ciblage du démarrage - Placement automatique de la charge utile dans le démarrage Windows
Prise en charge de leurres personnalisés - Utilisez vos propres fichiers leurres ou le leurre par défaut
Prérequis
Python 3.6+
WinRAR CLI
customtkinter
Démarrage rapide
root@kitploit:~
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Choisir un leurre - Sélectionnez un fichier leurre ou laissez vide pour le leurre par défaut
Nommer l'archive - Saisissez le nom du fichier RAR de sortie
Construire - Générez l'archive d'exploit
Comment ça marche
L'outil crée des archives RAR avec traversée de chemin en utilisant :
Création ADS - Cache la charge utile dans les flux de données alternés NTFS
Construction RAR - Crée un RAR de base avec ADS en utilisant WinRAR CLI
Correction d'en-têtes - Injecte le chemin de traversée dans les en-têtes RAR5
Recalcul du CRC - Assure l'intégrité de l'archive
Sortie - Fournit le RAR malveillant prêt à être extrait
Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Avertissement
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement dans des environnements contrôlés avec un consentement approprié.