Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — CVE-2025-8088に関連するアーカイブ横断技術の概念実証を示すWindows GUIツール。WinRARのCLIを使用し、使いやすいモダンなインターフェースを通じてペイロードとデコイファイルを含む細工されたRARファイルを作成できます。教育およびセキュリティ研究目的に限ります。 | Kitploit
ツール/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
暗号化/復号化ツールペイロード生成脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

CVE-2025-8088に関連するアーカイブ横断技術の概念実証を示すWindows GUIツール。WinRARのCLIを使用し、使いやすいモダンなインターフェースを通じてペイロードとデコイファイルを含む細工されたRARファイルを作成できます。教育およびセキュリティ研究目的に限ります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3321年前未レビュー

🚨 CVE-2025-8088 WinRAR Exploit ツール

Python Platform License Status

⚠️ 教育および研究目的専用 ⚠️


🌐 言語 / Language

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 目次

  • 概要
  • 機能
  • 要件
  • インストール
  • 使用方法
  • 技術的詳細
  • スクリーンショット
  • 免責事項
  • 貢献

🎯 概要

CVE-2025-8088 は、RARアーカイブファイルにおけるパストラバーサル攻撃を実演する架空の脆弱性デモンストレーションツールです。この教育用ツールは、悪意のあるアーカイブがディレクトリトラバーサル技術を悪用して、意図された展開ディレクトリの外にファイルを抽出する方法を示します。

🔍 このツールの機能:

  • 特別に細工されたRARアーカイブを作成
  • パストラバーサル脆弱性を実演
  • 拡張データストリーム(ADS)技術を使用
  • AES暗号化によるペイロード難読化を実装
  • 永続化のためにWindowsスタートアップディレクトリを標的

✨ 機能

🖥️ 最新GUIインターフェース

  • ダークモードテーマ - プロフェッショナルな外観
  • 多言語対応 - 英語とトルコ語
  • レスポンシブデザイン - さまざまな画面サイズに適応
  • リアルタイムファイル管理 - 視覚的フィードバックによるファイルの追加/削除
  • 統合ヘルプシステム - 包括的なFAQと使用方法ガイド

🛠️ 高度な機能

  • 複数ペイロード対応 - 複数の実行可能ファイルを処理
  • デコイファイル統合 - 無害なファイルで悪意を隠蔽
  • AES暗号化 - 安全なペイロード難読化
  • XORエンコーディング - 追加のセキュリティ層
  • パストラバーサル生成 - 自動ターゲットパス構築
  • CRC検証 - アーカイブの整合性を保証

🎨 ユーザーエクスペリエンス

  • ドラッグ&ドロップ対応 - 簡単なファイル選択
  • 進行状況インジケーター - 操作中の視覚的フィードバック
  • エラーハンドリング - 包括的なエラー報告とログ記録
  • コンテキストメニュー - 右クリックファイル管理
  • 自動サイズ調整 - 動的インターフェース適応

📋 要件

システム要件

  • オペレーティングシステム: Windows 10/11(64ビット)
  • Python: 3.8以上
  • WinRAR: アーカイブ作成のためにインストールされている必要があります
  • メモリ: 最低4GB RAM
  • ストレージ: 100MBの空き容量

Python依存関係

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 インストール

ステップ 1: リポジトリをクローン

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

ステップ 2: 依存関係をインストール

root@kitploit:~
pip install -r requirements.txt

ステップ 3: WinRARのインストールを確認

WinRARが次のいずれかの場所にインストールされていることを確認してください:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

ステップ 4: アプリケーションを実行

root@kitploit:~
python gui.py

🎮 使用方法

クイックスタートガイド

  1. アプリケーションを起動

    root@kitploit:~
    python gui.py
    
  2. ペイロードファイルを追加

    • 「ペイロード追加」ボタンをクリック
    • 実行可能ファイル(.exe, .bat, .com など)を選択
    • 複数ファイル対応
  3. デコイファイルを追加(オプション)

    • 「デコイ追加」ボタンをクリック
    • 無害に見えるファイル(.txt, .pdf, .doc など)を選択
    • 悪意を隠蔽するのに役立ちます
  4. 設定を構成

    • フォールバックユーザー名を設定(デフォルト: Administrator)
    • 出力アーカイブ名を入力
    • 言語設定を選択
  5. アーカイブを生成

    • 「ビルド」ボタンをクリック
    • アーカイブは output/ ディレクトリに作成されます

ファイル管理

  • ファイルを削除するには右クリック
  • 視覚的フィードバックを得るにはファイルにホバー
  • ファイル名が長すぎる場合は自動的にリネームされます

🔧 技術的詳細

アーキテクチャ概要

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI層         │───▶│  Exploitコア     │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

エクスプロイトプロセス

  1. ペイロード準備

    • AES-256-CBC暗号化
    • XORエンコーディング層
    • ランダムパディング挿入
  2. アーカイブ作成

    • WinRAR CLIによるベースRAR生成
    • ADS(代替データストリーム)添付
    • パストラバーサル文字列インジェクション
  3. ヘッダー操作

    • RAR5形式解析
    • CRC32再計算
    • プレースホルダー置換
  4. ターゲットパス構築

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[ユーザー名]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

暗号化スキーム

root@kitploit:~
元のペイロード → AES-256-CBC → XORエンコーディング → ランダムパディング → 最終アーカイブ

対応ファイルタイプ

  • ペイロード: .exe, .bat, .com, .scr, .pif
  • デコイ: .txt, .pdf, .doc, .jpg, .png, .*

📸 スクリーンショット

メインインターフェース

メインインターフェース

ヘルプシステム

ヘルプシステム

⚠️ 免責事項

重要な法的通知

このツールは教育および研究目的専用として作成されています。作者および貢献者は:

  • ✅ 悪意のある使用を推奨しません
  • ✅ 誤用に対して責任を負いません
  • ✅ セキュリティ研究のためのみに提供します
  • ✅ 管理された環境でのみ使用することを推奨します

倫理的使用ガイドライン

  • 許可されたテスト環境でのみ使用してください
  • テスト前に適切な許可を取得してください
  • 脆弱性は責任を持って報告してください
  • 適用される法律と規制を尊重してください

🤝 貢献

貢献を歓迎します!以下の手順に従ってください:

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更を加える
  4. プルリクエストを送信

開発環境のセットアップ

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 サポート

  • 問題報告: GitHub Issues
  • ドキュメント: このREADME
  • 作者: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

🔍 Bu Araç Ne Yapar:

  • Özel olarak hazırlanmış RAR arşivleri oluşturur
  • Yol geçiş güvenlik açıklarını gösterir
  • Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
  • AES şifreleme ile yük gizleme uygular
  • Kalıcılık için Windows Başlangıç dizinini hedefler

✨ Özellikler

🖥️ Modern GUI Arayüzü

  • Karanlık Mod Teması - Profesyonel görünüm
  • Çok Dil Desteği - İngilizce ve Türkçe
  • Duyarlı Tasarım - Farklı ekran boyutlarına uyum
  • Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
  • Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu

🛠️ Gelişmiş Yetenekler

  • Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
  • Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
  • AES Şifreleme - Güvenli yük gizleme
  • XOR Kodlama - Ek güvenlik katmanı
  • Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
  • CRC Doğrulama - Arşiv bütünlüğünü sağlar

🎨 Kullanıcı Deneyimi

  • Sürükle & Bırak Desteği - Kolay dosya seçimi
  • İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
  • Hata İşleme - Kapsamlı hata raporlama ve günlükleme
  • Bağlam Menüleri - Sağ tık dosya yönetimi
  • Otomatik Boyutlandırma - Dinamik arayüz uyarlaması

📋 Gereksinimler

Sistem Gereksinimleri

  • İşletim Sistemi: Windows 10/11 (64-bit)
  • Python: 3.8 veya üzeri
  • WinRAR: Arşiv oluşturma için kurulu olmalı
  • Bellek: Minimum 4GB RAM
  • Depolama: 100MB boş alan

Python Bağımlılıkları

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Kurulum

Adım 1: Depoyu Klonlayın

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Adım 2: Bağımlılıkları Yükleyin

root@kitploit:~
pip install -r requirements.txt

Adım 3: WinRAR Kurulumunu Doğrulayın

WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Adım 4: Uygulamayı Çalıştırın

root@kitploit:~
python gui.py

🎮 Kullanım

Hızlı Başlangıç Kılavuzu

  1. Uygulamayı Başlatın

    root@kitploit:~
    python gui.py
    
  2. Yük Dosyaları Ekleyin

    • "Yük Ekle" butonuna tıklayın
    • Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
    • Birden fazla dosya desteklenir
  3. Yem Dosyaları Ekleyin (İsteğe Bağlı)

    • "Yem Ekle" butonuna tıklayın
    • Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
    • Kötü niyeti gizlemeye yardımcı olur
  4. Ayarları Yapılandırın

    • Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
    • Çıktı arşiv adını girin
    • Dil tercihini seçin
  5. Arşiv Oluşturun

    • "Oluştur" butonuna tıklayın
    • Arşivler output/ dizininde oluşturulacak

Dosya Yönetimi

  • Herhangi bir dosyayı kaldırmak için sağ tıklayın
  • Görsel geri bildirim için dosyaların üzerine gelin
  • Çok uzun dosyalar otomatik olarak yeniden adlandırılır

🔧 Teknik Detaylar

Mimari Genel Bakış

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit Süreci

  1. Yük Hazırlığı

    • AES-256-CBC şifreleme
    • XOR kodlama katmanı
    • Rastgele dolgu ekleme
  2. Arşiv Oluşturma

    • WinRAR CLI ile temel RAR üretimi
    • ADS (Alternatif Veri Akışı) ekleme
    • Yol geçiş dizesi enjeksiyonu
  3. Başlık Manipülasyonu

    • RAR5 format ayrıştırma
    • CRC32 yeniden hesaplama
    • Yer tutucu değiştirme
  4. Hedef Yol Oluşturma

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Şifreleme Şeması

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Desteklenen Dosya Türleri

  • Yükler: .exe, .bat, .com, .scr, .pif
  • Yemler: .txt, .pdf, .doc, .jpg, .png, .*

📸 Ekran Görüntüleri

Ana Arayüz

Ana Arayüz

Yardım Sistemi

Yardım Sistemi

Dosya Yönetimi

⚠️ Sorumluluk Reddi

ÖNEMLİ YASAL UYARI

Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:

  • ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
  • ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
  • ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
  • ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler

Etik Kullanım Kılavuzları

  • Yalnızca yetkili test ortamlarında kullanın
  • Test etmeden önce uygun izinleri alın
  • Güvenlik açıklarını sorumlu bir şekilde bildirin
  • Geçerli yasalara ve düzenlemelere saygı gösterin

🤝 Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Lütfen:

  1. Depoyu fork edin
  2. Bir özellik dalı oluşturun
  3. Değişikliklerinizi yapın
  4. Bir pull request gönderin

Geliştirme Kurulumu

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Destek

  • Sorunlar: GitHub Issues
  • Belgeler: Bu README
  • Yazar: syrins

🛡️ セキュリティ研究を念頭に作成

忘れないでください: 大きな力には大きな責任が伴います

GitHub

ツールをダウンロード