Strumento avanzato per exploit di path traversal in WinRAR
Un sofisticato strumento GUI per creare archivi RAR malevoli che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) utilizzando ADS e manipolazione degli header RAR5.
Caratteristiche
Sfruttamento ADS - Flussi di dati alternativi NTFS per nascondere il payload
Manipolazione Header RAR5 - Patch diretta degli header per iniezione del path
Interfaccia GUI - Interfaccia utente moderna e pulita
Target Avvio - Posizionamento automatico del payload nell'avvio di Windows
Supporto Decoy Personalizzato - Utilizza i tuoi file decoy o quelli predefiniti
Requisiti
Python 3.6+
WinRAR CLI
customtkinter
Avvio Rapido
root@kitploit:~
# Installa le dipendenze
pip install -r requirements.txt
# Esegui lo strumento
python gui.py
Utilizzo
Seleziona Payload - Scegli il tuo file eseguibile (.exe, .bat, ecc.)
Scegli Decoy - Seleziona un file decoy o lascia vuoto per quello predefinito
Nome Archivio - Inserisci il nome del file RAR di output
Costruisci - Genera l'archivio exploit
Come Funziona
Lo strumento crea archivi RAR con path traversal utilizzando:
Creazione ADS - Nasconde il payload nei flussi di dati alternativi NTFS
Costruzione RAR - Crea un RAR base con ADS tramite WinRAR CLI
Patch degli Header - Inietta il path di traversal negli header RAR5
Output - Fornisce il RAR malevolo pronto per l'estrazione
Esempio Path: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Disclaimer
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. Utilizzalo solo in ambienti controllati con il consenso appropriato.