CVE-2025-8088 Sfruttamento WinRAR
Strumento avanzato di sfruttamento del path traversal di WinRAR
Un sofisticato strumento GUI per creare file RAR dannosi che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088) tramite la manipolazione delle intestazioni ADS e RAR5.
Caratteristiche
- Sfruttamento ADS - Flussi di dati alternativi NTFS per nascondere il payload
- Manipolazione dell'intestazione RAR5 - Patch diretta dell'intestazione per l'iniezione del percorso
- Interfaccia GUI - Interfaccia utente pulita e moderna
- Posizionamento all'avvio - Posizionamento automatico del payload nell'avvio di Windows
- Supporto per esca personalizzato - Usa i tuoi file esca o quelli predefiniti
Requisiti
- Python 3.6+
- CLI di WinRAR
- Tkinter personalizzato
Avvio rapido
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
Utilizzo
- Seleziona payload: scegli il tuo file eseguibile (.exe, .bat, ecc.)
- Scegli esca: seleziona un file esca o lascialo vuoto per impostazione predefinita
- Nome file - Inserisci il nome del file RAR di output
- Costruisci - Genera il file di exploit
Come funziona
Lo strumento crea file RAR con path traversal utilizzando:
- Creazione di ADS: nasconde il payload in flussi di dati alternativi NTFS
- Costruzione RAR: crea RAR di base con ADS usando WinRAR CLI
- Patch dell'intestazione: inietta un path traversal nelle intestazioni RAR5
- Ricalcolo del CRC: garantisce l'integrità del file
- Output: fornisce un RAR malizioso pronto per l'estrazione
Esempio di percorso: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Dichiarazione di non responsabilità
Questo strumento è solo a scopo educativo e di test autorizzati. Usalo solo in ambienti controllati con il giusto consenso.
Autore
Realizzato da undefined_name
Strumento avanzato della red team per lo sfruttamento di CVE-2025-8088