Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — Uno strumento GUI per Windows che dimostra una tecnica proof-of-concept di attraversamento degli archivi correlata a CVE-2025-8088 utilizzando la CLI di WinRAR. Consente di creare file RAR appositamente costruiti con payload e file esca tramite un'interfaccia moderna e intuitiva. Solo a scopo educativo e di ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Uno strumento GUI per Windows che dimostra una tecnica proof-of-concept di attraversamento degli archivi correlata a CVE-2025-8088 utilizzando la CLI di WinRAR. Consente di creare file RAR appositamente costruiti con payload e file esca tramite un'interfaccia moderna e intuitiva. Solo a scopo educativo e di ricerca sulla sicurezza.

Vedi Repository
3321 anno faNon ancora revisionato
Condividi

🚨 CVE-2025-8088 WinRAR Exploit Tool

Python Platform License Status

⚠️ SOLO PER SCOPI EDUCATIVI E DI RICERCA ⚠️


🌐 Lingua

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 Indice

  • Panoramica
  • Funzionalità
  • Requisiti
  • Installazione
  • Utilizzo
  • Dettagli tecnici
  • Screenshot
  • Disclaimer
  • Contributi

🎯 Panoramica

CVE-2025-8088 è uno strumento dimostrativo di vulnerabilità fittizio che mostra attacchi di path traversal nei file di archivio RAR. Questo strumento didattico dimostra come gli archivi dannosi possano sfruttare tecniche di directory traversal per estrarre file al di fuori della directory di estrazione prevista.

🔍 Cosa fa questo strumento:

  • Crea archivi RAR appositamente realizzati
  • Dimostra le vulnerabilità di path traversal
  • Utilizza tecniche Advanced Data Streams (ADS)
  • Implementa l'offuscamento del payload con crittografia AES
  • Prende di mira la directory di avvio di Windows per la persistenza

✨ Funzionalità

🖥️ Interfaccia GUI moderna

  • Tema scuro - Aspetto professionale
  • Supporto multilingua - Inglese e turco
  • Design reattivo - Si adatta alle diverse dimensioni dello schermo
  • Gestione file in tempo reale - Aggiunta/rimozione di file con feedback visivo
  • Sistema di aiuto integrato - FAQ complete e guida all'uso

🛠️ Funzionalità avanzate

  • Supporto payload multipli - Elabora più file eseguibili
  • Integrazione file esca - Nasconde l'intento dannoso con file innocenti
  • Crittografia AES - Offuscamento sicuro del payload
  • Codifica XOR - Livello aggiuntivo di sicurezza
  • Generazione di path traversal - Costruzione automatica del percorso di destinazione
  • Validazione CRC - Garantisce l'integrità dell'archivio

🎨 Esperienza utente

  • Supporto Drag & Drop - Selezione facile dei file
  • Indicatori di avanzamento - Feedback visivo durante le operazioni
  • Gestione degli errori - Segnalazione e registrazione complete degli errori
  • Menu contestuali - Gestione dei file con clic destro
  • Dimensionamento automatico - Adattamento dinamico dell'interfaccia

📋 Requisiti

Requisiti di sistema

  • Sistema operativo: Windows 10/11 (64-bit)
  • Python: 3.8 o superiore
  • WinRAR: Deve essere installato per la creazione degli archivi
  • Memoria: minimo 4 GB di RAM
  • Spazio su disco: 100 MB di spazio libero

Dipendenze Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Installazione

Passo 1: Clonare il repository

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Passo 2: Installare le dipendenze

root@kitploit:~
pip install -r requirements.txt

Passo 3: Verificare l'installazione di WinRAR

Assicurarsi che WinRAR sia installato in una di queste posizioni:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Passo 4: Eseguire l'applicazione

root@kitploit:~
python gui.py

🎮 Utilizzo

Guida rapida

  1. Avviare l'applicazione

    root@kitploit:~
    python gui.py
    
  2. Aggiungere i file payload

    • Fare clic sul pulsante "Aggiungi payload"
    • Selezionare i file eseguibili (.exe, .bat, .com, ecc.)
    • Supporto di più file
  3. Aggiungere i file esca (facoltativo)

    • Fare clic sul pulsante "Aggiungi esca"
    • Selezionare file dall'aspetto innocente (.txt, .pdf, .doc, ecc.)
    • Aiuta a nascondere l'intento dannoso
  4. Configurare le impostazioni

    • Impostare il nome utente di fallback (predefinito: Administrator)
    • Inserire il nome dell'archivio di output
    • Scegliere la preferenza di lingua
  5. Generare l'archivio

    • Fare clic sul pulsante "Crea"
    • Gli archivi verranno creati nella directory output/

Gestione dei file

  • Fare clic destro su un file per rimuoverlo
  • Passare il mouse sui file per un feedback visivo
  • I file vengono rinominati automaticamente se troppo lunghi

🔧 Dettagli tecnici

Panoramica dell'architettura

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Layer     │───▶│  Exploit Core    │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Processo di exploit

  1. Preparazione del payload

    • Crittografia AES-256-CBC
    • Livello di codifica XOR
    • Inserimento di padding casuale
  2. Creazione dell'archivio

    • Generazione RAR di base con WinRAR CLI
    • Allegato ADS (Alternate Data Stream)
    • Iniezione della stringa di path traversal
  3. Manipolazione dell'intestazione

    • Parsing del formato RAR5
    • Ricalcolo del CRC32
    • Sostituzione dei segnaposto
  4. Costruzione del percorso di destinazione

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Schema di crittografia

root@kitploit:~
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive

Tipi di file supportati

  • Payload: .exe, .bat, .com, .scr, .pif
  • Esca: .txt, .pdf, .doc, .jpg, .png, .*

📸 Screenshot

Interfaccia principale

Interfaccia principale

Sistema di aiuto

Sistema di aiuto

⚠️ Disclaimer

IMPORTANTE AVVISO LEGALE

Questo strumento è stato creato SOLO PER SCOPI EDUCATIVI E DI RICERCA. L'autore e i contributori:

  • ✅ NON incoraggiano l'uso dannoso
  • ✅ NON SONO responsabili dell'uso improprio
  • ✅ FORNISCONO questo strumento solo per la ricerca sulla sicurezza
  • ✅ RACCOMANDANO l'utilizzo esclusivamente in ambienti controllati

Linee guida per l'uso etico

  • Utilizzare solo in ambienti di test autorizzati
  • Ottenere le dovute autorizzazioni prima dei test
  • Segnalare le vulnerabilità in modo responsabile
  • Rispettare le leggi e le normative applicabili

🤝 Contributi

I contributi sono benvenuti! Per favore:

  1. Creare un fork del repository
  2. Creare un branch per la funzionalità
  3. Apportare le modifiche
  4. Inviare una pull request

Configurazione di sviluppo

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Supporto

  • Problemi: GitHub Issues
  • Documentazione: Questo README
  • Autore: syrins

Türkçe

📋 Indice

  • Panoramica
  • Funzionalità
  • Requisiti
  • Installazione
  • Utilizzo
  • Dettagli tecnici
  • Screenshot
  • Disclaimer
  • Contributi

🎯 Panoramica

CVE-2025-8088 è uno strumento dimostrativo di vulnerabilità fittizio che mostra attacchi di path traversal nei file di archivio RAR. Questo strumento didattico dimostra come gli archivi dannosi possano sfruttare tecniche di directory traversal per estrarre file al di fuori della directory di estrazione prevista.

🔍 Cosa fa questo strumento:

  • Crea archivi RAR appositamente realizzati
  • Mostra le vulnerabilità di path traversal
  • Utilizza tecniche Advanced Data Streams (ADS)
  • Implementa l'offuscamento del payload con crittografia AES
  • Prende di mira la directory di avvio di Windows per la persistenza

✨ Funzionalità

🖥️ Interfaccia GUI moderna

  • Tema scuro - Aspetto professionale
  • Supporto multilingua - Inglese e turco
  • Design reattivo - Si adatta alle diverse dimensioni dello schermo
  • Gestione file in tempo reale - Aggiunta/rimozione di file con feedback visivo
  • Sistema di aiuto integrato - FAQ complete e guida all'uso

🛠️ Funzionalità avanzate

  • Supporto payload multipli - Elabora più file eseguibili
  • Integrazione file esca - Nasconde l'intento dannoso con file innocenti
  • Crittografia AES - Offuscamento sicuro del payload
  • Codifica XOR - Livello aggiuntivo di sicurezza
  • Generazione di path traversal - Costruzione automatica del percorso di destinazione
  • Validazione CRC - Garantisce l'integrità dell'archivio

🎨 Esperienza utente

  • Supporto Drag & Drop - Selezione facile dei file
  • Indicatori di avanzamento - Feedback visivo durante le operazioni
  • Gestione degli errori - Segnalazione e registrazione complete degli errori
  • Menu contestuali - Gestione dei file con clic destro
  • Dimensionamento automatico - Adattamento dinamico dell'interfaccia

📋 Requisiti

Requisiti di sistema

  • Sistema operativo: Windows 10/11 (64-bit)
  • Python: 3.8 o superiore
  • WinRAR: Deve essere installato per la creazione degli archivi
  • Memoria: minimo 4 GB di RAM
  • Spazio su disco: 100 MB di spazio libero

Dipendenze Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Installazione

Passo 1: Clonare il repository

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Passo 2: Installare le dipendenze

root@kitploit:~
pip install -r requirements.txt

Passo 3: Verificare l'installazione di WinRAR

Assicurarsi che WinRAR sia installato in una di queste posizioni:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Passo 4: Eseguire l'applicazione

root@kitploit:~
python gui.py

🎮 Utilizzo

Guida rapida

  1. Avviare l'applicazione

    root@kitploit:~
    python gui.py
    
  2. Aggiungere i file payload

    • Fare clic sul pulsante "Aggiungi payload"
    • Selezionare i file eseguibili (.exe, .bat, .com, ecc.)
    • Supporto di più file
  3. Aggiungere i file esca (facoltativo)

    • Fare clic sul pulsante "Aggiungi esca"
    • Selezionare file dall'aspetto innocente (.txt, .pdf, .doc, ecc.)
    • Aiuta a nascondere l'intento dannoso
  4. Configurare le impostazioni

    • Impostare il nome utente di fallback (predefinito: Administrator)
    • Inserire il nome dell'archivio di output
    • Scegliere la preferenza di lingua
  5. Generare l'archivio

    • Fare clic sul pulsante "Crea"
    • Gli archivi verranno creati nella directory output/

Gestione dei file

  • Fare clic destro su un file per rimuoverlo
  • Passare il mouse sui file per un feedback visivo
  • I file vengono rinominati automaticamente se troppo lunghi

🔧 Dettagli tecnici

Panoramica dell'architettura

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Processo di exploit

  1. Preparazione del payload

    • Crittografia AES-256-CBC
    • Livello di codifica XOR
    • Inserimento di padding casuale
  2. Creazione dell'archivio

    • Generazione RAR di base con WinRAR CLI
    • Allegato ADS (Alternate Data Stream)
    • Iniezione della stringa di path traversal
  3. Manipolazione dell'intestazione

    • Parsing del formato RAR5
    • Ricalcolo del CRC32
    • Sostituzione dei segnaposto
  4. Costruzione del percorso di destinazione

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Schema di crittografia

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Tipi di file supportati

  • Payload: .exe, .bat, .com, .scr, .pif
  • Esca: .txt, .pdf, .doc, .jpg, .png, .*

📸 Screenshot

Interfaccia principale

Interfaccia principale

Sistema di aiuto

Sistema di aiuto

Gestione dei file

⚠️ Disclaimer

IMPORTANTE AVVISO LEGALE

Questo strumento è stato creato SOLO PER SCOPI EDUCATIVI E DI RICERCA. L'autore e i contributori:

  • ✅ NON incoraggiano l'uso dannoso
  • ✅ NON SONO responsabili dell'uso improprio
  • ✅ FORNISCONO questo strumento solo per la ricerca sulla sicurezza
  • ✅ RACCOMANDANO l'utilizzo esclusivamente in ambienti controllati

Linee guida per l'uso etico

  • Utilizzare solo in ambienti di test autorizzati
  • Ottenere le dovute autorizzazioni prima dei test
  • Segnalare le vulnerabilità in modo responsabile
  • Rispettare le leggi e le normative applicabili

🤝 Contributi

I contributi sono benvenuti! Per favore:

  1. Creare un fork del repository
  2. Creare un branch per la funzionalità
  3. Apportare le modifiche
  4. Inviare una pull request

Configurazione di sviluppo

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Supporto

  • Problemi: GitHub Issues
  • Documentazione: Questo README
  • Autore: syrins

🛡️ Realizzato pensando alla ricerca sulla sicurezza

Ricorda: da grandi poteri derivano grandi responsabilità

GitHub

Scarica lo strumento