Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-8088-Winrar-Tool — Un sofisticato strumento GUI per creare archivi RAR malevoli che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite ADS e manipolazione dell'header RAR5. | Kitploit
Un sofisticato strumento GUI per creare archivi RAR malevoli che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite ADS e manipolazione dell'header RAR5.
Strumento avanzato per l'exploit di path traversal in WinRAR
Uno strumento GUI sofisticato per creare archivi RAR dannosi che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite ADS e manipolazione dell'header RAR5.
Caratteristiche
Sfruttamento ADS - Flussi dati alternativi NTFS per nascondere il payload
Manipolazione dell'Header RAR5 - Patch diretta dell'header per l'iniezione del percorso
Interfaccia GUI - Interfaccia utente pulita e moderna
Targeting all'Avvio - Posizionamento automatico del payload nell'avvio di Windows
Supporto Decoy Personalizzato - Usa i tuoi file esca o quello predefinito
Requisiti
Python 3.6+
WinRAR CLI
customtkinter
Avvio Rapido
root@kitploit:~
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Utilizzo
Seleziona Payload - Scegli il tuo file eseguibile (.exe, .bat, ecc.)
Scegli Decoy - Seleziona un file esca o lascia vuoto per il predefinito
Nome Archivio - Inserisci il nome del file RAR di output
Build - Genera l'archivio exploit
🖼️ Anteprima UI
Aggiungi qui uno screenshot dello strumento in esecuzione su Windows 11:
🖼️ POC Exploit
Come Funziona
Lo strumento crea archivi RAR con path traversal usando:
Creazione ADS - Nasconde il payload nei flussi dati alternativi NTFS
Creazione RAR - Crea il RAR di base con ADS usando WinRAR CLI
Patch dell'Header - Inietta il percorso di traversal negli header RAR5
Output - Fornisce il RAR dannoso pronto per l'estrazione
Esempio di Percorso: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Esclusione di responsabilità
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. Utilizzare solo in ambienti controllati e con il giusto consenso.
👤 Autore
Realizzato con ❤️ da Hexec
Per scopi educativi e di ricerca.
🔗 Social Media di HexSec
🛠️ Unisciti alla nostra community di strumenti, tutorial ed exploit