Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — Un outil GUI Windows démontrant une technique de traversée d'archive de preuve de concept liée à CVE-2025-8088 en utilisant l'interface CLI de WinRAR. Permet de créer des fichiers RAR spécialement conçus avec des fichiers de charge utile et leurres via une interface moderne et facile. À des fins éducatives et de recherche en sécurité uniquement. | Kitploit
Outils/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Outils de Chiffrement/DéchiffrementGénération de PayloadsAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un outil GUI Windows démontrant une technique de traversée d'archive de preuve de concept liée à CVE-2025-8088 en utilisant l'interface CLI de WinRAR. Permet de créer des fichiers RAR spécialement conçus avec des fichiers de charge utile et leurres via une interface moderne et facile. À des fins éducatives et de recherche en sécurité uniquement.

Voir le dépôt
332il y a 1 anPas encore vérifié
Partager

🚨 Outil d'exploitation WinRAR CVE-2025-8088

Python Platform License Status

⚠️ À DES FINS ÉDUCATIVES ET DE RECHERCHE UNIQUEMENT ⚠️


🌐 Langue / Dil

  • 🇫🇷 Français
  • 🇹🇷 Turc

Français

📋 Table des matières

  • Vue d’ensemble
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Détails techniques
  • Captures d’écran
  • Avertissement
  • Contribuer

🎯 Vue d’ensemble

CVE-2025-8088 est un outil de démonstration fictif de vulnérabilité qui illustre les attaques par traversée de chemin dans les fichiers d’archive RAR. Cet outil pédagogique montre comment des archives malveillantes peuvent exploiter des techniques de traversée de répertoire pour extraire des fichiers en dehors de leur répertoire d’extraction prévu.

🔍 Ce que fait cet outil :

  • Crée des archives RAR spécialement conçues
  • Démontre les vulnérabilités de traversée de chemin
  • Utilise des techniques de flux de données avancés (ADS)
  • Implémente l’obfuscation de charge utile avec chiffrement AES
  • Cible le répertoire de démarrage de Windows pour la persistance

✨ Fonctionnalités

🖥️ Interface graphique moderne

  • Thème sombre - Aspect professionnel
  • Support multilingue - Anglais et Turc
  • Design responsive - S’adapte aux différentes tailles d’écran
  • Gestion de fichiers en temps réel - Ajout/suppression de fichiers avec retour visuel
  • Système d’aide intégré - FAQ et guide d’utilisation complets

🛠️ Capacités avancées

  • Support de charges utiles multiples - Traitement de plusieurs fichiers exécutables
  • Intégration de fichiers leurres - Masquer l’intention malveillante avec des fichiers anodins
  • Chiffrement AES - Obfuscation sécurisée de la charge utile
  • Encodage XOR - Couche de sécurité supplémentaire
  • Génération de traversée de chemin - Construction automatique du chemin cible
  • Validation CRC - Assure l’intégrité de l’archive

🎨 Expérience utilisateur

  • Support du glisser-déposer - Sélection facile des fichiers
  • Indicateurs de progression - Retour visuel pendant les opérations
  • Gestion des erreurs - Signalement et journalisation complets des erreurs
  • Menus contextuels - Gestion des fichiers par clic droit
  • Redimensionnement automatique - Adaptation dynamique de l’interface

📋 Prérequis

Configuration système requise

  • Système d’exploitation : Windows 10/11 (64 bits)
  • Python : 3.8 ou supérieur
  • WinRAR : Doit être installé pour la création d’archives
  • Mémoire : Minimum 4 Go de RAM
  • Stockage : 100 Mo d’espace libre

Dépendances Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Installation

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Étape 2 : Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Étape 3 : Vérifier l’installation de WinRAR

Assurez-vous que WinRAR est installé à l’un de ces emplacements :

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Étape 4 : Lancer l’application

root@kitploit:~
python gui.py

🎮 Utilisation

Guide de démarrage rapide

  1. Lancer l’application

    root@kitploit:~
    python gui.py
    
  2. Ajouter des fichiers de charge utile

    • Cliquez sur le bouton "Ajouter une charge utile"
    • Sélectionnez des fichiers exécutables (.exe, .bat, .com, etc.)
    • Plusieurs fichiers sont pris en charge
  3. Ajouter des fichiers leurres (optionnel)

    • Cliquez sur le bouton "Ajouter un leurre"
    • Sélectionnez des fichiers d’apparence anodine (.txt, .pdf, .doc, etc.)
    • Aide à dissimuler l’intention malveillante
  4. Configurer les paramètres

    • Définissez un nom d’utilisateur de repli (par défaut : Administrator)
    • Saisissez le nom de l’archive de sortie
    • Choisissez la langue préférée
  5. Générer l’archive

    • Cliquez sur le bouton "Construire"
    • Les archives seront créées dans le répertoire output/

Gestion des fichiers

  • Clic droit sur un fichier pour le supprimer
  • Survolez les fichiers pour un retour visuel
  • Les fichiers trop longs sont automatiquement renommés

🔧 Détails techniques

Architecture générale

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   Couche GUI    │───▶│  Noyau d’exploit │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Processus d’exploitation

  1. Préparation de la charge utile

    • Chiffrement AES-256-CBC
    • Couche d’encodage XOR
    • Insertion de remplissage aléatoire
  2. Création de l’archive

    • Génération RAR de base avec WinRAR CLI
    • Attachement de flux de données alternatif (ADS)
    • Injection de chaîne de traversée de chemin
  3. Manipulation des en-têtes

    • Analyse du format RAR5
    • Recalcul CRC32
    • Remplacement des espaces réservés
  4. Construction du chemin cible

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[NOM_UTILISATEUR]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Schéma de chiffrement

root@kitploit:~
Charge utile originale → AES-256-CBC → Encodage XOR → Remplissage aléatoire → Archive finale

Types de fichiers pris en charge

  • Charges utiles : .exe, .bat, .com, .scr, .pif
  • Leurres : .txt, .pdf, .doc, .jpg, .png, .*

📸 Captures d’écran

Interface principale

Interface principale

Système d’aide

Système d’aide

⚠️ Avertissement

AVIS JURIDIQUE IMPORTANT

Cet outil a été créé À DES FINS ÉDUCATIVES ET DE RECHERCHE UNIQUEMENT. L’auteur et les contributeurs :

  • ✅ N’ENCOURAGENT PAS l’utilisation malveillante
  • ✅ NE SONT PAS RESPONSABLES d’un mauvais usage
  • ✅ FOURNISSENT ceci uniquement pour la recherche en sécurité
  • ✅ RECOMMANDENT une utilisation uniquement dans des environnements contrôlés

Directives d’utilisation éthique

  • Utilisez uniquement dans des environnements de test autorisés
  • Obtenez les autorisations appropriées avant de tester
  • Signalez les vulnérabilités de manière responsable
  • Respectez les lois et réglementations applicables

🤝 Contribuer

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Apporter vos modifications
  4. Soumettre une pull request

Configuration de développement

root@kitploit:~
git clone https://github.com/votre-utilisateur/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Support

  • Problèmes : GitHub Issues
  • Documentation : Ce README
  • Auteur : syrins

Turc

📋 Table des matières

  • Aperçu général
  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Détails techniques
  • Captures d’écran
  • Avertissement
  • Contribuer

🎯 Aperçu général

CVE-2025-8088 est un outil de démonstration fictif de vulnérabilité qui illustre les attaques par traversée de chemin dans les fichiers d’archive RAR. Cet outil pédagogique montre comment des archives malveillantes peuvent exploiter des techniques de traversée de répertoire pour extraire des fichiers en dehors de leur répertoire d’extraction prévu.

🔍 Ce que fait cet outil :

  • Crée des archives RAR spécialement conçues
  • Démontre les vulnérabilités de traversée de chemin
  • Utilise des techniques de flux de données avancés (ADS)
  • Implémente l’obfuscation de charge utile avec chiffrement AES
  • Cible le répertoire de démarrage de Windows pour la persistance

✨ Fonctionnalités

🖥️ Interface graphique moderne

  • Thème sombre - Aspect professionnel
  • Support multilingue - Anglais et Turc
  • Design responsive - S’adapte aux différentes tailles d’écran
  • Gestion de fichiers en temps réel - Ajout/suppression de fichiers avec retour visuel
  • Système d’aide intégré - FAQ et guide d’utilisation complets

🛠️ Capacités avancées

  • Support de charges utiles multiples - Traitement de plusieurs fichiers exécutables
  • Intégration de fichiers leurres - Masquer l’intention malveillante avec des fichiers anodins
  • Chiffrement AES - Obfuscation sécurisée de la charge utile
  • Encodage XOR - Couche de sécurité supplémentaire
  • Génération de traversée de chemin - Construction automatique du chemin cible
  • Validation CRC - Assure l’intégrité de l’archive

🎨 Expérience utilisateur

  • Support du glisser-déposer - Sélection facile des fichiers
  • Indicateurs de progression - Retour visuel pendant les opérations
  • Gestion des erreurs - Signalement et journalisation complets des erreurs
  • Menus contextuels - Gestion des fichiers par clic droit
  • Redimensionnement automatique - Adaptation dynamique de l’interface

📋 Prérequis

Configuration système requise

  • Système d’exploitation : Windows 10/11 (64 bits)
  • Python : 3.8 ou supérieur
  • WinRAR : Doit être installé pour la création d’archives
  • Mémoire : Minimum 4 Go de RAM
  • Stockage : 100 Mo d’espace libre

Dépendances Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Installation

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Étape 2 : Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Étape 3 : Vérifier l’installation de WinRAR

Assurez-vous que WinRAR est installé à l’un de ces emplacements :

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Étape 4 : Lancer l’application

root@kitploit:~
python gui.py

🎮 Utilisation

Guide de démarrage rapide

  1. Lancer l’application

    root@kitploit:~
    python gui.py
    
  2. Ajouter des fichiers de charge utile

    • Cliquez sur le bouton "Ajouter une charge utile"
    • Sélectionnez des fichiers exécutables (.exe, .bat, .com, etc.)
    • Plusieurs fichiers sont pris en charge
  3. Ajouter des fichiers leurres (optionnel)

    • Cliquez sur le bouton "Ajouter un leurre"
    • Sélectionnez des fichiers d’apparence anodine (.txt, .pdf, .doc, etc.)
    • Aide à dissimuler l’intention malveillante
  4. Configurer les paramètres

    • Définissez un nom d’utilisateur de repli (par défaut : Administrator)
    • Saisissez le nom de l’archive de sortie
    • Choisissez la langue préférée
  5. Générer l’archive

    • Cliquez sur le bouton "Construire"
    • Les archives seront créées dans le répertoire output/

Gestion des fichiers

  • Clic droit sur un fichier pour le supprimer
  • Survolez les fichiers pour un retour visuel
  • Les fichiers trop longs sont automatiquement renommés

🔧 Détails techniques

Architecture générale

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   Couche GUI    │───▶│  Noyau d’exploit │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Processus d’exploitation

  1. Préparation de la charge utile

    • Chiffrement AES-256-CBC
    • Couche d’encodage XOR
    • Insertion de remplissage aléatoire
  2. Création de l’archive

    • Génération RAR de base avec WinRAR CLI
    • Attachement de flux de données alternatif (ADS)
    • Injection de chaîne de traversée de chemin
  3. Manipulation des en-têtes

    • Analyse du format RAR5
    • Recalcul CRC32
    • Remplacement des espaces réservés
  4. Construction du chemin cible

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[NOM_UTILISATEUR]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Schéma de chiffrement

root@kitploit:~
Charge utile originale → AES-256-CBC → Encodage XOR → Remplissage aléatoire → Archive finale

Types de fichiers pris en charge

  • Charges utiles : .exe, .bat, .com, .scr, .pif
  • Leurres : .txt, .pdf, .doc, .jpg, .png, .*

📸 Captures d’écran

Interface principale

Interface principale

Système d’aide

Système d’aide

⚠️ Avertissement

AVIS JURIDIQUE IMPORTANT

Cet outil a été créé À DES FINS ÉDUCATIVES ET DE RECHERCHE UNIQUEMENT. L’auteur et les contributeurs :

  • ✅ N’ENCOURAGENT PAS l’utilisation malveillante
  • ✅ NE SONT PAS RESPONSABLES d’un mauvais usage
  • ✅ FOURNISSENT ceci uniquement pour la recherche en sécurité
  • ✅ RECOMMANDENT une utilisation uniquement dans des environnements contrôlés

Directives d’utilisation éthique

  • Utilisez uniquement dans des environnements de test autorisés
  • Obtenez les autorisations appropriées avant de tester
  • Signalez les vulnérabilités de manière responsable
  • Respectez les lois et réglementations applicables

🤝 Contribuer

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Apporter vos modifications
  4. Soumettre une pull request

Configuration de développement

root@kitploit:~
git clone https://github.com/votre-utilisateur/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Support

  • Problèmes : GitHub Issues
  • Documentation : Ce README
  • Auteur : syrins

🛡️ Conçu pour la recherche en sécurité

Souvenez-vous : Un grand pouvoir implique de grandes responsabilités

GitHub

Télécharger l’outil