[ ACCÈS SYSTÈME : ACCORDÉ ]
[ CIBLE : VULNÉRABILITÉ WINRAR ]
Un outil GUI sophistiqué, de qualité militaire, conçu pour créer des archives RAR malveillantes qui exploitent la vulnérabilité de traversée de chemin de WinRAR (CVE-2025-8088). Cet outil exploite les flux de données alternatifs NTFS (ADS) avancés et la manipulation d'en-têtes RAR5 pour contourner les contrôles de sécurité.
⚡ Capacités du système
- [+] Technologie furtive ADS : Utilise les flux de données alternatifs NTFS pour dissimuler les payloads.
- [+] Injection d'en-têtes : Manipulation directe des en-têtes RAR5 pour une traversée de chemin précise.
- [+] Auto-persistance : Cible automatiquement le dossier de démarrage Windows pour la persistance.
- [+] Opérations leurres : Prend en charge des fichiers leurres personnalisés pour rester discret.
🛠️ Configuration requise
- Python 3.8+
- WinRAR CLI (doit être dans le PATH système ou à l'emplacement par défaut)
- PyQt6
🚀 Initialisation
# 1. Install required modules
pip install PyQt6
# 2. Launch the exploit console
python gui.py
💀 Manuel d'utilisation
- PAYLOAD : Sélectionnez votre payload exécutable (
.exe, .bat).
- DECOY : (Optionnel) Choisissez un fichier leurre pour distraire la cible.
- TARGET : Définissez le nom d'utilisateur de secours (par défaut : Administrator).
- OUTPUT : Définissez le nom de l'archive malveillante.
- EXECUTE : Cliquez sur INITIATE EXPLOIT BUILD pour générer l'artefact.
L'outil fonctionne en cinq phases :
- Injection de flux : Cache le payload dans ADS.
- Construction de l'archive : Construit le RAR de base.
- Correctif d'en-têtes : Modifie les en-têtes pour la traversée (
..\..\).
- Vérification d'intégrité : Recalcule CRC32.
- Déploiement : Finalise le RAR armé.
Chemin cible : ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
⚠️ Avertissement
AVERTISSEMENT : PERSONNEL AUTORISÉ UNIQUEMENT
Cet outil est destiné à des FINS ÉDUCATIVES et à des TESTS DE SÉCURITÉ AUTORISÉS uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.
👨💻 Développeur
Développé par @XiaoNamdev
Le savoir, c'est le pouvoir. Utilisez-le avec sagesse.