
Strumento GUI per creare archivi RAR dannosi che sfruttano il path traversal CVE-2025-8088. Usa la stealth ADS NTFS e l'iniezione dell'intestazione RAR5 per la consegna del payload e la persistenza all'avvio di Windows.
[ ACCESSO AL SISTEMA: CONCESSO ] [ BERSAGLIO: VULNERABILITÀ WINRAR ]
Uno strumento GUI sofisticato, di livello militare, progettato per creare archivi RAR dannosi che sfruttano la vulnerabilità di path traversal di WinRAR (CVE-2025-8088). Questo strumento sfrutta tecniche avanzate di manipolazione degli NTFS Alternate Data Streams (ADS) e degli header RAR5 per aggirare i controlli di sicurezza.
# 1. Install required modules
pip install PyQt6
# 2. Launch the exploit console
python gui.py
.exe, .bat).Lo strumento opera in cinque fasi:
..\..\).Percorso di Destinazione: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
AVVISO: SOLO PERSONALE AUTORIZZATO
Questo strumento è destinato esclusivamente a SCOPI EDUCATIVI e TEST DI SICUREZZA AUTORIZZATI. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
Sviluppato da @XiaoNamdev
La conoscenza è potere. Usala con saggezza.