CVE-2025-8088 WinRAR शोषण
WinRAR पथ ट्रैवर्सल शोषण के लिए उन्नत उपकरण
एक परिष्कृत GUI उपकरण जो ADS और RAR5 हेडर में हेरफेर करके WinRAR पथ ट्रैवर्सल भेद्यता (CVE-2025-8088) का शोषण करने वाली दुर्भावनापूर्ण RAR फ़ाइलें बनाता है।
विशेषताएँ
- ADS शोषण - पेलोड को छिपाने के लिए वैकल्पिक NTFS डेटा स्ट्रीम
- RAR5 हेडर हेरफेर - पथ इंजेक्शन के लिए प्रत्यक्ष हेडर पैचिंग
- GUI इंटरफ़ेस - स्वच्छ और आधुनिक उपयोगकर्ता इंटरफ़ेस
- स्टार्टअप लक्ष्यीकरण - विंडोज स्टार्टअप में स्वचालित पेलोड प्लेसमेंट
- कस्टम डिकॉय समर्थन - अपनी खुद की डिकॉय फ़ाइलों या डिफ़ॉल्ट का उपयोग करें
आवश्यकताएँ
- पायथन 3.6+
- WinRAR CLI
- कस्टम kinter
त्वरित आरंभ
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
उपयोग
- पेलोड चुनें: अपनी निष्पादन योग्य फ़ाइल (.exe, .bat, आदि) चुनें
- डिकॉय चुनें: एक डिकॉय फ़ाइल चुनें या डिफ़ॉल्ट के लिए खाली छोड़ें
- फ़ाइल नाम - आउटपुट RAR फ़ाइल का नाम दर्ज करें
- बनाएँ - शोषण फ़ाइल उत्पन्न करें
यह कैसे काम करता है
उपकरण पथ ट्रैवर्सल के साथ RAR फ़ाइलें बनाता है:
- ADS निर्माण: पेलोड को वैकल्पिक NTFS डेटा स्ट्रीम में छिपाता है
- RAR निर्माण: WinRAR CLI का उपयोग करके ADS के साथ आधार RAR बनाता है
- हेडर पैच: RAR5 हेडर में पथ ट्रैवर्सल इंजेक्ट करता है
- CRC पुनर्गणना: फ़ाइल अखंडता सुनिश्चित करता है
- आउटपुट: निष्कर्षण के लिए तैयार दुर्भावनापूर्ण RAR प्रदान करता है
पथ उदाहरण: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
अस्वीकरण
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उचित सहमति से नियंत्रित वातावरण में करें।
लेखक
undefined_name द्वारा निर्मित
CVE-2025-8088 के शोषण के लिए उन्नत रेड टीम उपकरण