Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — A Windows GUI tool demonstrating a proof-of-concept archive traversal technique related to CVE-2025-8088 using WinRAR’s CLI. Allows building crafted RAR files with payload + decoy files through an easy modern interface. For educational and security-research purposes only. | Kitploit
उपकरण/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Encryption/Decryption ToolsPayload GenerationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

A Windows GUI tool demonstrating a proof-of-concept archive traversal technique related to CVE-2025-8088 using WinRAR’s CLI. Allows building crafted RAR files with payload + decoy files through an easy modern interface. For educational and security-research purposes only.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
331 साल पहलेअभी तक समीक्षित नहीं

🚨 CVE-2025-8088 WinRAR Exploit Tool

Python Platform License Status

⚠️ केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए ⚠️


🌐 Language / Dil

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 विषय सूची

  • अवलोकन
  • विशेषताएँ
  • आवश्यकताएँ
  • इंस्टालेशन
  • उपयोग
  • तकनीकी विवरण
  • स्क्रीनशॉट
  • अस्वीकरण
  • योगदान

🎯 अवलोकन

CVE-2025-8088 एक काल्पनिक कमज़ोरी प्रदर्शन उपकरण है जो RAR संग्रह फ़ाइलों में पथ ट्रैवर्सल हमलों को दर्शाता है। यह शैक्षिक उपकरण दर्शाता है कि कैसे दुर्भावनापूर्ण संग्रह निर्देशिका ट्रैवर्सल तकनीकों का उपयोग करके फ़ाइलों को उनके इच्छित निष्कर्षण निर्देशिका से बाहर निकाल सकते हैं।

🔍 यह उपकरण क्या करता है:

  • विशेष रूप से तैयार किए गए RAR संग्रह बनाता है
  • पथ ट्रैवर्सल कमज़ोरियाँ प्रदर्शित करता है
  • उन्नत डेटा स्ट्रीम (ADS) तकनीकों का उपयोग करता है
  • AES एन्क्रिप्शन के साथ पेलोड अस्पष्टीकरण लागू करता है
  • स्थायित्व के लिए विंडोज स्टार्टअप निर्देशिका को लक्षित करता है

✨ विशेषताएँ

🖥️ आधुनिक GUI इंटरफ़ेस

  • डार्क मोड थीम - पेशेवर दिखावट
  • बहु-भाषा समर्थन - अंग्रेज़ी और तुर्की
  • उत्तरदायी डिज़ाइन - विभिन्न स्क्रीन आकारों के अनुकूल
  • रीयल-टाइम फ़ाइल प्रबंधन - दृश्य प्रतिक्रिया के साथ फ़ाइलें जोड़ें/हटाएँ
  • एकीकृत सहायता प्रणाली - व्यापक FAQ और उपयोग गाइड

🛠️ उन्नत क्षमताएँ

  • एकाधिक पेलोड समर्थन - कई निष्पादन योग्य फ़ाइलों को संसाधित करें
  • डिकॉय फ़ाइल एकीकरण - निर्दोष फ़ाइलों के साथ दुर्भावनापूर्ण इरादा छिपाएँ
  • AES एन्क्रिप्शन - सुरक्षित पेलोड अस्पष्टीकरण
  • XOR एन्कोडिंग - सुरक्षा की अतिरिक्त परत
  • पथ ट्रैवर्सल जनरेशन - स्वचालित लक्ष्य पथ निर्माण
  • CRC सत्यापन - संग्रह अखंडता सुनिश्चित करता है

🎨 उपयोगकर्ता अनुभव

  • ड्रैग और ड्रॉप समर्थन - आसान फ़ाइल चयन
  • प्रगति संकेतक - संचालन के दौरान दृश्य प्रतिक्रिया
  • त्रुटि प्रबंधन - व्यापक त्रुटि रिपोर्टिंग और लॉगिंग
  • संदर्भ मेनू - राइट-क्लिक फ़ाइल प्रबंधन
  • ऑटो-साइज़िंग - गतिशील इंटरफ़ेस अनुकूलन

📋 आवश्यकताएँ

सिस्टम आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: Windows 10/11 (64-bit)
  • Python: 3.8 या उच्चतर
  • WinRAR: संग्रह निर्माण के लिए स्थापित होना चाहिए
  • मेमोरी: न्यूनतम 4GB RAM
  • स्टोरेज: 100MB खाली स्थान

Python निर्भरताएँ

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 इंस्टालेशन

चरण 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

चरण 2: निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

चरण 3: WinRAR इंस्टालेशन सत्यापित करें

सुनिश्चित करें कि WinRAR इनमें से किसी एक स्थान पर स्थापित है:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

चरण 4: एप्लिकेशन चलाएँ

root@kitploit:~
python gui.py

🎮 उपयोग

त्वरित आरंभ गाइड

  1. एप्लिकेशन लॉन्च करें

    root@kitploit:~
    python gui.py
    
  2. पेलोड फ़ाइलें जोड़ें

    • "पेलोड जोड़ें" बटन पर क्लिक करें
    • निष्पादन योग्य फ़ाइलों का चयन करें (.exe, .bat, .com, आदि)
    • एकाधिक फ़ाइलें समर्थित हैं
  3. डिकॉय फ़ाइलें जोड़ें (वैकल्पिक)

    • "डिकॉय जोड़ें" बटन पर क्लिक करें
    • निर्दोष दिखने वाली फ़ाइलों का चयन करें (.txt, .pdf, .doc, आदि)
    • दुर्भावनापूर्ण इरादे को छिपाने में मदद करता है
  4. सेटिंग्स कॉन्फ़िगर करें

    • फ़ॉलबैक उपयोगकर्ता नाम सेट करें (डिफ़ॉल्ट: Administrator)
    • आउटपुट संग्रह नाम दर्ज करें
    • भाषा प्राथमिकता चुनें
  5. संग्रह जनरेट करें

    • "बिल्ड" बटन पर क्लिक करें
    • संग्रह output/ निर्देशिका में बनाए जाएँगे

फ़ाइल प्रबंधन

  • किसी फ़ाइल को हटाने के लिए राइट-क्लिक करें
  • दृश्य प्रतिक्रिया के लिए फ़ाइलों पर होवर करें
  • अत्यधिक लंबी फ़ाइलें स्वचालित रूप से पुनः नामित की जाती हैं

🔧 तकनीकी विवरण

आर्किटेक्चर अवलोकन

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI लेयर     │───▶│  एक्सप्लॉइट कोर  │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

एक्सप्लॉइट प्रक्रिया

  1. पेलोड तैयारी

    • AES-256-CBC एन्क्रिप्शन
    • XOR एन्कोडिंग लेयर
    • यादृच्छिक पैडिंग सम्मिलन
  2. संग्रह निर्माण

    • WinRAR CLI के साथ बेस RAR जनरेशन
    • ADS (वैकल्पिक डेटा स्ट्रीम) अटैचमेंट
    • पथ ट्रैवर्सल स्ट्रिंग इंजेक्शन
  3. हेडर मैनिपुलेशन

    • RAR5 फ़ॉर्मेट पार्सिंग
    • CRC32 पुनर्गणना
    • प्लेसहोल्डर प्रतिस्थापन
  4. लक्ष्य पथ निर्माण

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

एन्क्रिप्शन योजना

root@kitploit:~
मूल पेलोड → AES-256-CBC → XOR एन्कोडिंग → यादृच्छिक पैडिंग → अंतिम संग्रह

समर्थित फ़ाइल प्रकार

  • पेलोड: .exe, .bat, .com, .scr, .pif
  • डिकॉय: .txt, .pdf, .doc, .jpg, .png, .*

📸 स्क्रीनशॉट

मुख्य इंटरफ़ेस

मुख्य इंटरफ़ेस

सहायता प्रणाली

सहायता प्रणाली

⚠️ अस्वीकरण

महत्वपूर्ण कानूनी सूचना

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है। लेखक और योगदानकर्ता:

  • ✅ दुर्भावनापूर्ण उपयोग को प्रोत्साहित नहीं करते
  • ✅ दुरुपयोग के लिए जिम्मेदार नहीं हैं
  • ✅ इसे केवल सुरक्षा अनुसंधान के लिए प्रदान करते हैं
  • ✅ केवल नियंत्रित वातावरण में उपयोग की अनुशंसा करते हैं

नैतिक उपयोग दिशानिर्देश

  • केवल अधिकृत परीक्षण वातावरण में उपयोग करें
  • परीक्षण से पहले उचित अनुमतियाँ प्राप्त करें
  • कमज़ोरियों की जिम्मेदारीपूर्वक रिपोर्ट करें
  • लागू कानूनों और विनियमों का सम्मान करें

🤝 योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फ़ोर्क करें
  2. एक फ़ीचर ब्रांच बनाएँ
  3. अपने बदलाव करें
  4. एक पुल रिक्वेस्ट सबमिट करें

विकास सेटअप

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 सहायता

  • समस्याएँ: GitHub Issues
  • दस्तावेज़ीकरण: यह README
  • लेखक: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

🔍 Bu Araç Ne Yapar:

  • Özel olarak hazırlanmış RAR arşivleri oluşturur
  • Yol geçiş güvenlik açıklarını gösterir
  • Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
  • AES şifreleme ile yük gizleme uygular
  • Kalıcılık için Windows Başlangıç dizinini hedefler

✨ Özellikler

🖥️ Modern GUI Arayüzü

  • Karanlık Mod Teması - Profesyonel görünüm
  • Çok Dil Desteği - İngilizce ve Türkçe
  • Duyarlı Tasarım - Farklı ekran boyutlarına uyum
  • Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
  • Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu

🛠️ Gelişmiş Yetenekler

  • Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
  • Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
  • AES Şifreleme - Güvenli yük gizleme
  • XOR Kodlama - Ek güvenlik katmanı
  • Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
  • CRC Doğrulama - Arşiv bütünlüğünü sağlar

🎨 Kullanıcı Deneyimi

  • Sürükle & Bırak Desteği - Kolay dosya seçimi
  • İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
  • Hata İşleme - Kapsamlı hata raporlama ve günlükleme
  • Bağlam Menüleri - Sağ tık dosya yönetimi
  • Otomatik Boyutlandırma - Dinamik arayüz uyarlaması

📋 Gereksinimler

Sistem Gereksinimleri

  • İşletim Sistemi: Windows 10/11 (64-bit)
  • Python: 3.8 veya üzeri
  • WinRAR: Arşiv oluşturma için kurulu olmalı
  • Bellek: Minimum 4GB RAM
  • Depolama: 100MB boş alan

Python Bağımlılıkları

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Kurulum

Adım 1: Depoyu Klonlayın

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Adım 2: Bağımlılıkları Yükleyin

root@kitploit:~
pip install -r requirements.txt

Adım 3: WinRAR Kurulumunu Doğrulayın

WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Adım 4: Uygulamayı Çalıştırın

root@kitploit:~
python gui.py

🎮 Kullanım

Hızlı Başlangıç Kılavuzu

  1. Uygulamayı Başlatın

    root@kitploit:~
    python gui.py
    
  2. Yük Dosyaları Ekleyin

    • "Yük Ekle" butonuna tıklayın
    • Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
    • Birden fazla dosya desteklenir
  3. Yem Dosyaları Ekleyin (İsteğe Bağlı)

    • "Yem Ekle" butonuna tıklayın
    • Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
    • Kötü niyeti gizlemeye yardımcı olur
  4. Ayarları Yapılandırın

    • Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
    • Çıktı arşiv adını girin
    • Dil tercihini seçin
  5. Arşiv Oluşturun

    • "Oluştur" butonuna tıklayın
    • Arşivler output/ dizininde oluşturulacak

Dosya Yönetimi

  • Herhangi bir dosyayı kaldırmak için sağ tıklayın
  • Görsel geri bildirim için dosyaların üzerine gelin
  • Çok uzun dosyalar otomatik olarak yeniden adlandırılır

🔧 Teknik Detaylar

Mimari Genel Bakış

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit Süreci

  1. Yük Hazırlığı

    • AES-256-CBC şifreleme
    • XOR kodlama katmanı
    • Rastgele dolgu ekleme
  2. Arşiv Oluşturma

    • WinRAR CLI ile temel RAR üretimi
    • ADS (Alternatif Veri Akışı) ekleme
    • Yol geçiş dizesi enjeksiyonu
  3. Başlık Manipülasyonu

    • RAR5 format ayrıştırma
    • CRC32 yeniden hesaplama
    • Yer tutucu değiştirme
  4. Hedef Yol Oluşturma

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Şifreleme Şeması

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Desteklenen Dosya Türleri

  • Yükler: .exe, .bat, .com, .scr, .pif
  • Yemler: .txt, .pdf, .doc, .jpg, .png, .*

📸 Ekran Görüntüleri

Ana Arayüz

Ana Arayüz

Yardım Sistemi

Yardım Sistemi

Dosya Yönetimi

⚠️ Sorumluluk Reddi

ÖNEMLİ YASAL UYARI

Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:

  • ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
  • ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
  • ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
  • ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler

Etik Kullanım Kılavuzları

  • Yalnızca yetkili test ortamlarında kullanın
  • Test etmeden önce uygun izinleri alın
  • Güvenlik açıklarını sorumlu bir şekilde bildirin
  • Geçerli yasalara ve düzenlemelere saygı gösterin

🤝 Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Lütfen:

  1. Depoyu fork edin
  2. Bir özellik dalı oluşturun
  3. Değişikliklerinizi yapın
  4. Bir pull request gönderin

Geliştirme Kurulumu

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Destek

  • Sorunlar: GitHub Issues
  • Belgeler: Bu README
  • Yazar: syrins

🛡️ Made with Security Research in Mind

Remember: With great power comes great responsibility

GitHub

टूल डाउनलोड करें