CVE-2025-8088 WinRAR एक्सप्लॉइट
उन्नत WinRAR पथ ट्रैवर्सल एक्सप्लॉइट टूल
एक परिष्कृत GUI टूल जो दुर्भावनापूर्ण RAR आर्काइव बनाने के लिए है जो ADS और RAR5 हेडर मैनिपुलेशन का उपयोग करके WinRAR पथ ट्रैवर्सल कमज़ोरी (CVE-2025-8088) का शोषण करते हैं।
विशेषताएँ
- ADS शोषण - पेलोड छुपाने के लिए NTFS वैकल्पिक डेटा स्ट्रीम
- RAR5 हेडर मैनिपुलेशन - पथ इंजेक्शन के लिए सीधा हेडर पैचिंग
- GUI इंटरफ़ेस - साफ, आधुनिक उपयोगकर्ता इंटरफ़ेस
- स्टार्टअप लक्ष्यीकरण - विंडोज स्टार्टअप में स्वचालित पेलोड प्लेसमेंट
- अनुकूल डिकॉय सपोर्ट - अपनी स्वयं की डिकॉय फ़ाइलें या डिफ़ॉल्ट का उपयोग करें
आवश्यकताएँ
- Python 3.6+
- WinRAR CLI
- customtkinter
त्वरित आरंभ
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
उपयोग
- पेलोड चुनें - अपनी एक्ज़ीक्यूटेबल फ़ाइल (.exe, .bat, आदि) चुनें
- डिकॉय चुनें - डिकॉय फ़ाइल चुनें या डिफ़ॉल्ट के लिए खाली छोड़ें
- आर्काइव नाम दें - आउटपुट RAR फ़ाइलनाम दर्ज करें
- बनाएँ - एक्सप्लॉइट आर्काइव जनरेट करें
यह कैसे काम करता है
यह टूल पथ ट्रैवर्सल के साथ RAR आर्काइव बनाता है:
- ADS निर्माण - पेलोड को NTFS वैकल्पिक डेटा स्ट्रीम में छिपाता है
- RAR निर्माण - WinRAR CLI का उपयोग करके ADS के साथ बेस RAR बनाता है
- हेडर पैचिंग - RAR5 हेडर में ट्रैवर्सल पथ इंजेक्ट करता है
- CRC पुनर्गणना - आर्काइव अखंडता सुनिश्चित करता है
- आउटपुट - निष्कर्षण के लिए तैयार दुर्भावनापूर्ण RAR देता है
Path Example: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
अस्वीकरण
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। केवल उपयुक्त सहमति के साथ नियंत्रित वातावरण में उपयोग करें।
लेखक
Telegram पर @tcixt द्वारा बनाया गया
CVE-2025-8088 शोषण के लिए उन्नत रेड टीम टूल