🚨 Outil d'exploitation WinRAR CVE-2025-8088
🌐 Langue / Dil
Français
📋 Table des matières
🎯 Vue d’ensemble
CVE-2025-8088 est un outil de démonstration fictif de vulnérabilité qui illustre les attaques par traversée de chemin dans les fichiers d’archive RAR. Cet outil pédagogique montre comment des archives malveillantes peuvent exploiter des techniques de traversée de répertoire pour extraire des fichiers en dehors de leur répertoire d’extraction prévu.
🔍 Ce que fait cet outil :
- Crée des archives RAR spécialement conçues
- Démontre les vulnérabilités de traversée de chemin
- Utilise des techniques de flux de données avancés (ADS)
- Implémente l’obfuscation de charge utile avec chiffrement AES
- Cible le répertoire de démarrage de Windows pour la persistance
✨ Fonctionnalités
🖥️ Interface graphique moderne
- Thème sombre - Aspect professionnel
- Support multilingue - Anglais et Turc
- Design responsive - S’adapte aux différentes tailles d’écran
- Gestion de fichiers en temps réel - Ajout/suppression de fichiers avec retour visuel
- Système d’aide intégré - FAQ et guide d’utilisation complets
🛠️ Capacités avancées
- Support de charges utiles multiples - Traitement de plusieurs fichiers exécutables
- Intégration de fichiers leurres - Masquer l’intention malveillante avec des fichiers anodins
- Chiffrement AES - Obfuscation sécurisée de la charge utile
- Encodage XOR - Couche de sécurité supplémentaire
- Génération de traversée de chemin - Construction automatique du chemin cible
- Validation CRC - Assure l’intégrité de l’archive
🎨 Expérience utilisateur
- Support du glisser-déposer - Sélection facile des fichiers
- Indicateurs de progression - Retour visuel pendant les opérations
- Gestion des erreurs - Signalement et journalisation complets des erreurs
- Menus contextuels - Gestion des fichiers par clic droit
- Redimensionnement automatique - Adaptation dynamique de l’interface
📋 Prérequis
Configuration système requise
- Système d’exploitation : Windows 10/11 (64 bits)
- Python : 3.8 ou supérieur
- WinRAR : Doit être installé pour la création d’archives
- Mémoire : Minimum 4 Go de RAM
- Stockage : 100 Mo d’espace libre
Dépendances Python
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Installation
Étape 1 : Cloner le dépôt
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Étape 2 : Installer les dépendances
pip install -r requirements.txt
Étape 3 : Vérifier l’installation de WinRAR
Assurez-vous que WinRAR est installé à l’un de ces emplacements :
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Étape 4 : Lancer l’application
🎮 Utilisation
Guide de démarrage rapide
-
Lancer l’application
-
Ajouter des fichiers de charge utile
- Cliquez sur le bouton "Ajouter une charge utile"
- Sélectionnez des fichiers exécutables (.exe, .bat, .com, etc.)
- Plusieurs fichiers sont pris en charge
-
Ajouter des fichiers leurres (optionnel)
- Cliquez sur le bouton "Ajouter un leurre"
- Sélectionnez des fichiers d’apparence anodine (.txt, .pdf, .doc, etc.)
- Aide à dissimuler l’intention malveillante
-
Configurer les paramètres
- Définissez un nom d’utilisateur de repli (par défaut : Administrator)
- Saisissez le nom de l’archive de sortie
- Choisissez la langue préférée
-
Générer l’archive
- Cliquez sur le bouton "Construire"
- Les archives seront créées dans le répertoire
output/
Gestion des fichiers
- Clic droit sur un fichier pour le supprimer
- Survolez les fichiers pour un retour visuel
- Les fichiers trop longs sont automatiquement renommés
🔧 Détails techniques
Architecture générale
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ Couche GUI │───▶│ Noyau d’exploit │───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py)│ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Processus d’exploitation
-
Préparation de la charge utile
- Chiffrement AES-256-CBC
- Couche d’encodage XOR
- Insertion de remplissage aléatoire
-
Création de l’archive
- Génération RAR de base avec WinRAR CLI
- Attachement de flux de données alternatif (ADS)
- Injection de chaîne de traversée de chemin
-
Manipulation des en-têtes
- Analyse du format RAR5
- Recalcul CRC32
- Remplacement des espaces réservés
-
Construction du chemin cible
..\..\..\..\..\..\..\..\Users\[NOM_UTILISATEUR]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Schéma de chiffrement
Charge utile originale → AES-256-CBC → Encodage XOR → Remplissage aléatoire → Archive finale
Types de fichiers pris en charge
- Charges utiles :
.exe, .bat, .com, .scr, .pif
- Leurres :
.txt, .pdf, .doc, .jpg, .png, .*
📸 Captures d’écran
Interface principale

Système d’aide

⚠️ Avertissement
AVIS JURIDIQUE IMPORTANT
Cet outil a été créé À DES FINS ÉDUCATIVES ET DE RECHERCHE UNIQUEMENT. L’auteur et les contributeurs :
- ✅ N’ENCOURAGENT PAS l’utilisation malveillante
- ✅ NE SONT PAS RESPONSABLES d’un mauvais usage
- ✅ FOURNISSENT ceci uniquement pour la recherche en sécurité
- ✅ RECOMMANDENT une utilisation uniquement dans des environnements contrôlés
Directives d’utilisation éthique
- Utilisez uniquement dans des environnements de test autorisés
- Obtenez les autorisations appropriées avant de tester
- Signalez les vulnérabilités de manière responsable
- Respectez les lois et réglementations applicables
🤝 Contribuer
Les contributions sont les bienvenues ! Veuillez :
- Forker le dépôt
- Créer une branche de fonctionnalité
- Apporter vos modifications
- Soumettre une pull request
Configuration de développement
git clone https://github.com/votre-utilisateur/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Support
- Problèmes : GitHub Issues
- Documentation : Ce README
- Auteur : syrins
Turc
📋 Table des matières
🎯 Aperçu général
CVE-2025-8088 est un outil de démonstration fictif de vulnérabilité qui illustre les attaques par traversée de chemin dans les fichiers d’archive RAR. Cet outil pédagogique montre comment des archives malveillantes peuvent exploiter des techniques de traversée de répertoire pour extraire des fichiers en dehors de leur répertoire d’extraction prévu.
🔍 Ce que fait cet outil :
- Crée des archives RAR spécialement conçues
- Démontre les vulnérabilités de traversée de chemin
- Utilise des techniques de flux de données avancés (ADS)
- Implémente l’obfuscation de charge utile avec chiffrement AES
- Cible le répertoire de démarrage de Windows pour la persistance
✨ Fonctionnalités
🖥️ Interface graphique moderne
- Thème sombre - Aspect professionnel
- Support multilingue - Anglais et Turc
- Design responsive - S’adapte aux différentes tailles d’écran
- Gestion de fichiers en temps réel - Ajout/suppression de fichiers avec retour visuel
- Système d’aide intégré - FAQ et guide d’utilisation complets
🛠️ Capacités avancées
- Support de charges utiles multiples - Traitement de plusieurs fichiers exécutables
- Intégration de fichiers leurres - Masquer l’intention malveillante avec des fichiers anodins
- Chiffrement AES - Obfuscation sécurisée de la charge utile
- Encodage XOR - Couche de sécurité supplémentaire
- Génération de traversée de chemin - Construction automatique du chemin cible
- Validation CRC - Assure l’intégrité de l’archive
🎨 Expérience utilisateur
- Support du glisser-déposer - Sélection facile des fichiers
- Indicateurs de progression - Retour visuel pendant les opérations
- Gestion des erreurs - Signalement et journalisation complets des erreurs
- Menus contextuels - Gestion des fichiers par clic droit
- Redimensionnement automatique - Adaptation dynamique de l’interface
📋 Prérequis
Configuration système requise
- Système d’exploitation : Windows 10/11 (64 bits)
- Python : 3.8 ou supérieur
- WinRAR : Doit être installé pour la création d’archives
- Mémoire : Minimum 4 Go de RAM
- Stockage : 100 Mo d’espace libre
Dépendances Python
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Installation
Étape 1 : Cloner le dépôt
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Étape 2 : Installer les dépendances
pip install -r requirements.txt
Étape 3 : Vérifier l’installation de WinRAR
Assurez-vous que WinRAR est installé à l’un de ces emplacements :
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Étape 4 : Lancer l’application
🎮 Utilisation
Guide de démarrage rapide
-
Lancer l’application
-
Ajouter des fichiers de charge utile
- Cliquez sur le bouton "Ajouter une charge utile"
- Sélectionnez des fichiers exécutables (.exe, .bat, .com, etc.)
- Plusieurs fichiers sont pris en charge
-
Ajouter des fichiers leurres (optionnel)
- Cliquez sur le bouton "Ajouter un leurre"
- Sélectionnez des fichiers d’apparence anodine (.txt, .pdf, .doc, etc.)
- Aide à dissimuler l’intention malveillante
-
Configurer les paramètres
- Définissez un nom d’utilisateur de repli (par défaut : Administrator)
- Saisissez le nom de l’archive de sortie
- Choisissez la langue préférée
-
Générer l’archive
- Cliquez sur le bouton "Construire"
- Les archives seront créées dans le répertoire
output/
Gestion des fichiers
- Clic droit sur un fichier pour le supprimer
- Survolez les fichiers pour un retour visuel
- Les fichiers trop longs sont automatiquement renommés
🔧 Détails techniques
Architecture générale
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ Couche GUI │───▶│ Noyau d’exploit │───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py)│ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Processus d’exploitation
-
Préparation de la charge utile
- Chiffrement AES-256-CBC
- Couche d’encodage XOR
- Insertion de remplissage aléatoire
-
Création de l’archive
- Génération RAR de base avec WinRAR CLI
- Attachement de flux de données alternatif (ADS)
- Injection de chaîne de traversée de chemin
-
Manipulation des en-têtes
- Analyse du format RAR5
- Recalcul CRC32
- Remplacement des espaces réservés
-
Construction du chemin cible
..\..\..\..\..\..\..\..\Users\[NOM_UTILISATEUR]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Schéma de chiffrement
Charge utile originale → AES-256-CBC → Encodage XOR → Remplissage aléatoire → Archive finale
Types de fichiers pris en charge
- Charges utiles :
.exe, .bat, .com, .scr, .pif
- Leurres :
.txt, .pdf, .doc, .jpg, .png, .*
📸 Captures d’écran
Interface principale

Système d’aide

⚠️ Avertissement
AVIS JURIDIQUE IMPORTANT
Cet outil a été créé À DES FINS ÉDUCATIVES ET DE RECHERCHE UNIQUEMENT. L’auteur et les contributeurs :
- ✅ N’ENCOURAGENT PAS l’utilisation malveillante
- ✅ NE SONT PAS RESPONSABLES d’un mauvais usage
- ✅ FOURNISSENT ceci uniquement pour la recherche en sécurité
- ✅ RECOMMANDENT une utilisation uniquement dans des environnements contrôlés
Directives d’utilisation éthique
- Utilisez uniquement dans des environnements de test autorisés
- Obtenez les autorisations appropriées avant de tester
- Signalez les vulnérabilités de manière responsable
- Respectez les lois et réglementations applicables
🤝 Contribuer
Les contributions sont les bienvenues ! Veuillez :
- Forker le dépôt
- Créer une branche de fonctionnalité
- Apporter vos modifications
- Soumettre une pull request
Configuration de développement
git clone https://github.com/votre-utilisateur/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Support
- Problèmes : GitHub Issues
- Documentation : Ce README
- Auteur : syrins
🛡️ Conçu pour la recherche en sécurité
Souvenez-vous : Un grand pouvoir implique de grandes responsabilités
