CVE-2025-8088 Exploit WinRAR
Outil avancé d'exploitation de traversée de chemin WinRAR
Un outil graphique sophistiqué pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088) en utilisant les ADS et la manipulation d'en-têtes RAR5.
Fonctionnalités
- Exploitation ADS - Flux de données alternés NTFS pour le masquage de la charge utile
- Manipulation d'en-têtes RAR5 - Correction directe d'en-têtes pour l'injection de chemin
- Interface graphique - Interface utilisateur propre et moderne
- Ciblage du démarrage - Placement automatique de la charge utile dans le démarrage Windows
- Prise en charge de leurres personnalisés - Utilisez vos propres fichiers leurres ou le leurre par défaut
Prérequis
- Python 3.6+
- WinRAR CLI
- customtkinter
Démarrage rapide
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Utilisation
- Sélectionner la charge utile - Choisissez votre fichier exécutable (.exe, .bat, etc.)
- Choisir un leurre - Sélectionnez un fichier leurre ou laissez vide pour le leurre par défaut
- Nommer l'archive - Saisissez le nom du fichier RAR de sortie
- Construire - Générez l'archive d'exploit
L'outil crée des archives RAR avec traversée de chemin en utilisant :
- Création ADS - Cache la charge utile dans les flux de données alternés NTFS
- Construction RAR - Crée un RAR de base avec ADS en utilisant WinRAR CLI
- Correction d'en-têtes - Injecte le chemin de traversée dans les en-têtes RAR5
- Recalcul du CRC - Assure l'intégrité de l'archive
- Sortie - Fournit le RAR malveillant prêt à être extrait
Exemple de chemin : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Avertissement
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement dans des environnements contrôlés avec un consentement approprié.
Auteur
Créé par @tcixt sur Telegram
Outil avancé d'équipe rouge pour l'exploitation de CVE-2025-8088