🌐 Lingua
English
📋 Indice
🎯 Panoramica
CVE-2025-8088 è uno strumento dimostrativo di vulnerabilità fittizio che mostra attacchi di path traversal nei file di archivio RAR. Questo strumento didattico dimostra come gli archivi dannosi possano sfruttare tecniche di directory traversal per estrarre file al di fuori della directory di estrazione prevista.
🔍 Cosa fa questo strumento:
- Crea archivi RAR appositamente realizzati
- Dimostra le vulnerabilità di path traversal
- Utilizza tecniche Advanced Data Streams (ADS)
- Implementa l'offuscamento del payload con crittografia AES
- Prende di mira la directory di avvio di Windows per la persistenza
✨ Funzionalità
🖥️ Interfaccia GUI moderna
- Tema scuro - Aspetto professionale
- Supporto multilingua - Inglese e turco
- Design reattivo - Si adatta alle diverse dimensioni dello schermo
- Gestione file in tempo reale - Aggiunta/rimozione di file con feedback visivo
- Sistema di aiuto integrato - FAQ complete e guida all'uso
🛠️ Funzionalità avanzate
- Supporto payload multipli - Elabora più file eseguibili
- Integrazione file esca - Nasconde l'intento dannoso con file innocenti
- Crittografia AES - Offuscamento sicuro del payload
- Codifica XOR - Livello aggiuntivo di sicurezza
- Generazione di path traversal - Costruzione automatica del percorso di destinazione
- Validazione CRC - Garantisce l'integrità dell'archivio
🎨 Esperienza utente
- Supporto Drag & Drop - Selezione facile dei file
- Indicatori di avanzamento - Feedback visivo durante le operazioni
- Gestione degli errori - Segnalazione e registrazione complete degli errori
- Menu contestuali - Gestione dei file con clic destro
- Dimensionamento automatico - Adattamento dinamico dell'interfaccia
📋 Requisiti
Requisiti di sistema
- Sistema operativo: Windows 10/11 (64-bit)
- Python: 3.8 o superiore
- WinRAR: Deve essere installato per la creazione degli archivi
- Memoria: minimo 4 GB di RAM
- Spazio su disco: 100 MB di spazio libero
Dipendenze Python
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Installazione
Passo 1: Clonare il repository
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Passo 2: Installare le dipendenze
pip install -r requirements.txt
Passo 3: Verificare l'installazione di WinRAR
Assicurarsi che WinRAR sia installato in una di queste posizioni:
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Passo 4: Eseguire l'applicazione
🎮 Utilizzo
Guida rapida
-
Avviare l'applicazione
-
Aggiungere i file payload
- Fare clic sul pulsante "Aggiungi payload"
- Selezionare i file eseguibili (.exe, .bat, .com, ecc.)
- Supporto di più file
-
Aggiungere i file esca (facoltativo)
- Fare clic sul pulsante "Aggiungi esca"
- Selezionare file dall'aspetto innocente (.txt, .pdf, .doc, ecc.)
- Aiuta a nascondere l'intento dannoso
-
Configurare le impostazioni
- Impostare il nome utente di fallback (predefinito: Administrator)
- Inserire il nome dell'archivio di output
- Scegliere la preferenza di lingua
-
Generare l'archivio
- Fare clic sul pulsante "Crea"
- Gli archivi verranno creati nella directory
output/
Gestione dei file
- Fare clic destro su un file per rimuoverlo
- Passare il mouse sui file per un feedback visivo
- I file vengono rinominati automaticamente se troppo lunghi
🔧 Dettagli tecnici
Panoramica dell'architettura
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Layer │───▶│ Exploit Core │───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py)│ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Processo di exploit
-
Preparazione del payload
- Crittografia AES-256-CBC
- Livello di codifica XOR
- Inserimento di padding casuale
-
Creazione dell'archivio
- Generazione RAR di base con WinRAR CLI
- Allegato ADS (Alternate Data Stream)
- Iniezione della stringa di path traversal
-
Manipolazione dell'intestazione
- Parsing del formato RAR5
- Ricalcolo del CRC32
- Sostituzione dei segnaposto
-
Costruzione del percorso di destinazione
..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Schema di crittografia
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive
Tipi di file supportati
- Payload:
.exe, .bat, .com, .scr, .pif
- Esca:
.txt, .pdf, .doc, .jpg, .png, .*
📸 Screenshot
Interfaccia principale

Sistema di aiuto

⚠️ Disclaimer
IMPORTANTE AVVISO LEGALE
Questo strumento è stato creato SOLO PER SCOPI EDUCATIVI E DI RICERCA. L'autore e i contributori:
- ✅ NON incoraggiano l'uso dannoso
- ✅ NON SONO responsabili dell'uso improprio
- ✅ FORNISCONO questo strumento solo per la ricerca sulla sicurezza
- ✅ RACCOMANDANO l'utilizzo esclusivamente in ambienti controllati
Linee guida per l'uso etico
- Utilizzare solo in ambienti di test autorizzati
- Ottenere le dovute autorizzazioni prima dei test
- Segnalare le vulnerabilità in modo responsabile
- Rispettare le leggi e le normative applicabili
🤝 Contributi
I contributi sono benvenuti! Per favore:
- Creare un fork del repository
- Creare un branch per la funzionalità
- Apportare le modifiche
- Inviare una pull request
Configurazione di sviluppo
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Supporto
- Problemi: GitHub Issues
- Documentazione: Questo README
- Autore: syrins
Türkçe
📋 Indice
🎯 Panoramica
CVE-2025-8088 è uno strumento dimostrativo di vulnerabilità fittizio che mostra attacchi di path traversal nei file di archivio RAR. Questo strumento didattico dimostra come gli archivi dannosi possano sfruttare tecniche di directory traversal per estrarre file al di fuori della directory di estrazione prevista.
🔍 Cosa fa questo strumento:
- Crea archivi RAR appositamente realizzati
- Mostra le vulnerabilità di path traversal
- Utilizza tecniche Advanced Data Streams (ADS)
- Implementa l'offuscamento del payload con crittografia AES
- Prende di mira la directory di avvio di Windows per la persistenza
✨ Funzionalità
🖥️ Interfaccia GUI moderna
- Tema scuro - Aspetto professionale
- Supporto multilingua - Inglese e turco
- Design reattivo - Si adatta alle diverse dimensioni dello schermo
- Gestione file in tempo reale - Aggiunta/rimozione di file con feedback visivo
- Sistema di aiuto integrato - FAQ complete e guida all'uso
🛠️ Funzionalità avanzate
- Supporto payload multipli - Elabora più file eseguibili
- Integrazione file esca - Nasconde l'intento dannoso con file innocenti
- Crittografia AES - Offuscamento sicuro del payload
- Codifica XOR - Livello aggiuntivo di sicurezza
- Generazione di path traversal - Costruzione automatica del percorso di destinazione
- Validazione CRC - Garantisce l'integrità dell'archivio
🎨 Esperienza utente
- Supporto Drag & Drop - Selezione facile dei file
- Indicatori di avanzamento - Feedback visivo durante le operazioni
- Gestione degli errori - Segnalazione e registrazione complete degli errori
- Menu contestuali - Gestione dei file con clic destro
- Dimensionamento automatico - Adattamento dinamico dell'interfaccia
📋 Requisiti
Requisiti di sistema
- Sistema operativo: Windows 10/11 (64-bit)
- Python: 3.8 o superiore
- WinRAR: Deve essere installato per la creazione degli archivi
- Memoria: minimo 4 GB di RAM
- Spazio su disco: 100 MB di spazio libero
Dipendenze Python
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Installazione
Passo 1: Clonare il repository
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Passo 2: Installare le dipendenze
pip install -r requirements.txt
Passo 3: Verificare l'installazione di WinRAR
Assicurarsi che WinRAR sia installato in una di queste posizioni:
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Passo 4: Eseguire l'applicazione
🎮 Utilizzo
Guida rapida
-
Avviare l'applicazione
-
Aggiungere i file payload
- Fare clic sul pulsante "Aggiungi payload"
- Selezionare i file eseguibili (.exe, .bat, .com, ecc.)
- Supporto di più file
-
Aggiungere i file esca (facoltativo)
- Fare clic sul pulsante "Aggiungi esca"
- Selezionare file dall'aspetto innocente (.txt, .pdf, .doc, ecc.)
- Aiuta a nascondere l'intento dannoso
-
Configurare le impostazioni
- Impostare il nome utente di fallback (predefinito: Administrator)
- Inserire il nome dell'archivio di output
- Scegliere la preferenza di lingua
-
Generare l'archivio
- Fare clic sul pulsante "Crea"
- Gli archivi verranno creati nella directory
output/
Gestione dei file
- Fare clic destro su un file per rimuoverlo
- Passare il mouse sui file per un feedback visivo
- I file vengono rinominati automaticamente se troppo lunghi
🔧 Dettagli tecnici
Panoramica dell'architettura
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Katmanı │───▶│ Exploit Çekirdeği│───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py) │ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Processo di exploit
-
Preparazione del payload
- Crittografia AES-256-CBC
- Livello di codifica XOR
- Inserimento di padding casuale
-
Creazione dell'archivio
- Generazione RAR di base con WinRAR CLI
- Allegato ADS (Alternate Data Stream)
- Iniezione della stringa di path traversal
-
Manipolazione dell'intestazione
- Parsing del formato RAR5
- Ricalcolo del CRC32
- Sostituzione dei segnaposto
-
Costruzione del percorso di destinazione
..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Schema di crittografia
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv
Tipi di file supportati
- Payload:
.exe, .bat, .com, .scr, .pif
- Esca:
.txt, .pdf, .doc, .jpg, .png, .*
📸 Screenshot
Interfaccia principale

Sistema di aiuto

Gestione dei file
⚠️ Disclaimer
IMPORTANTE AVVISO LEGALE
Questo strumento è stato creato SOLO PER SCOPI EDUCATIVI E DI RICERCA. L'autore e i contributori:
- ✅ NON incoraggiano l'uso dannoso
- ✅ NON SONO responsabili dell'uso improprio
- ✅ FORNISCONO questo strumento solo per la ricerca sulla sicurezza
- ✅ RACCOMANDANO l'utilizzo esclusivamente in ambienti controllati
Linee guida per l'uso etico
- Utilizzare solo in ambienti di test autorizzati
- Ottenere le dovute autorizzazioni prima dei test
- Segnalare le vulnerabilità in modo responsabile
- Rispettare le leggi e le normative applicabili
🤝 Contributi
I contributi sono benvenuti! Per favore:
- Creare un fork del repository
- Creare un branch per la funzionalità
- Apportare le modifiche
- Inviare una pull request
Configurazione di sviluppo
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Supporto
- Problemi: GitHub Issues
- Documentazione: Questo README
- Autore: syrins
🛡️ Realizzato pensando alla ricerca sulla sicurezza
Ricorda: da grandi poteri derivano grandi responsabilità
