🚨 CVE-2025-8088 WinRAR Exploit ツール
🌐 言語 / Language
English
📋 目次
🎯 概要
CVE-2025-8088 は、RARアーカイブファイルにおけるパストラバーサル攻撃を実演する架空の脆弱性デモンストレーションツールです。この教育用ツールは、悪意のあるアーカイブがディレクトリトラバーサル技術を悪用して、意図された展開ディレクトリの外にファイルを抽出する方法を示します。
🔍 このツールの機能:
- 特別に細工されたRARアーカイブを作成
- パストラバーサル脆弱性を実演
- 拡張データストリーム(ADS)技術を使用
- AES暗号化によるペイロード難読化を実装
- 永続化のためにWindowsスタートアップディレクトリを標的
✨ 機能
🖥️ 最新GUIインターフェース
- ダークモードテーマ - プロフェッショナルな外観
- 多言語対応 - 英語とトルコ語
- レスポンシブデザイン - さまざまな画面サイズに適応
- リアルタイムファイル管理 - 視覚的フィードバックによるファイルの追加/削除
- 統合ヘルプシステム - 包括的なFAQと使用方法ガイド
🛠️ 高度な機能
- 複数ペイロード対応 - 複数の実行可能ファイルを処理
- デコイファイル統合 - 無害なファイルで悪意を隠蔽
- AES暗号化 - 安全なペイロード難読化
- XORエンコーディング - 追加のセキュリティ層
- パストラバーサル生成 - 自動ターゲットパス構築
- CRC検証 - アーカイブの整合性を保証
🎨 ユーザーエクスペリエンス
- ドラッグ&ドロップ対応 - 簡単なファイル選択
- 進行状況インジケーター - 操作中の視覚的フィードバック
- エラーハンドリング - 包括的なエラー報告とログ記録
- コンテキストメニュー - 右クリックファイル管理
- 自動サイズ調整 - 動的インターフェース適応
📋 要件
システム要件
- オペレーティングシステム: Windows 10/11(64ビット)
- Python: 3.8以上
- WinRAR: アーカイブ作成のためにインストールされている必要があります
- メモリ: 最低4GB RAM
- ストレージ: 100MBの空き容量
Python依存関係
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 インストール
ステップ 1: リポジトリをクローン
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
ステップ 2: 依存関係をインストール
pip install -r requirements.txt
ステップ 3: WinRARのインストールを確認
WinRARが次のいずれかの場所にインストールされていることを確認してください:
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
ステップ 4: アプリケーションを実行
🎮 使用方法
クイックスタートガイド
-
アプリケーションを起動
-
ペイロードファイルを追加
- 「ペイロード追加」ボタンをクリック
- 実行可能ファイル(.exe, .bat, .com など)を選択
- 複数ファイル対応
-
デコイファイルを追加(オプション)
- 「デコイ追加」ボタンをクリック
- 無害に見えるファイル(.txt, .pdf, .doc など)を選択
- 悪意を隠蔽するのに役立ちます
-
設定を構成
- フォールバックユーザー名を設定(デフォルト: Administrator)
- 出力アーカイブ名を入力
- 言語設定を選択
-
アーカイブを生成
- 「ビルド」ボタンをクリック
- アーカイブは
output/ ディレクトリに作成されます
ファイル管理
- ファイルを削除するには右クリック
- 視覚的フィードバックを得るにはファイルにホバー
- ファイル名が長すぎる場合は自動的にリネームされます
🔧 技術的詳細
アーキテクチャ概要
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI層 │───▶│ Exploitコア │───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py)│ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
エクスプロイトプロセス
-
ペイロード準備
- AES-256-CBC暗号化
- XORエンコーディング層
- ランダムパディング挿入
-
アーカイブ作成
- WinRAR CLIによるベースRAR生成
- ADS(代替データストリーム)添付
- パストラバーサル文字列インジェクション
-
ヘッダー操作
- RAR5形式解析
- CRC32再計算
- プレースホルダー置換
-
ターゲットパス構築
..\..\..\..\..\..\..\..\Users\[ユーザー名]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
暗号化スキーム
元のペイロード → AES-256-CBC → XORエンコーディング → ランダムパディング → 最終アーカイブ
対応ファイルタイプ
- ペイロード:
.exe, .bat, .com, .scr, .pif
- デコイ:
.txt, .pdf, .doc, .jpg, .png, .*
📸 スクリーンショット
メインインターフェース

ヘルプシステム

⚠️ 免責事項
重要な法的通知
このツールは教育および研究目的専用として作成されています。作者および貢献者は:
- ✅ 悪意のある使用を推奨しません
- ✅ 誤用に対して責任を負いません
- ✅ セキュリティ研究のためのみに提供します
- ✅ 管理された環境でのみ使用することを推奨します
倫理的使用ガイドライン
- 許可されたテスト環境でのみ使用してください
- テスト前に適切な許可を取得してください
- 脆弱性は責任を持って報告してください
- 適用される法律と規制を尊重してください
🤝 貢献
貢献を歓迎します!以下の手順に従ってください:
- リポジトリをフォーク
- 機能ブランチを作成
- 変更を加える
- プルリクエストを送信
開発環境のセットアップ
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 サポート
Türkçe
📋 İçindekiler
🎯 Genel Bakış
CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.
🔍 Bu Araç Ne Yapar:
- Özel olarak hazırlanmış RAR arşivleri oluşturur
- Yol geçiş güvenlik açıklarını gösterir
- Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
- AES şifreleme ile yük gizleme uygular
- Kalıcılık için Windows Başlangıç dizinini hedefler
✨ Özellikler
🖥️ Modern GUI Arayüzü
- Karanlık Mod Teması - Profesyonel görünüm
- Çok Dil Desteği - İngilizce ve Türkçe
- Duyarlı Tasarım - Farklı ekran boyutlarına uyum
- Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
- Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu
🛠️ Gelişmiş Yetenekler
- Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
- Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
- AES Şifreleme - Güvenli yük gizleme
- XOR Kodlama - Ek güvenlik katmanı
- Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
- CRC Doğrulama - Arşiv bütünlüğünü sağlar
🎨 Kullanıcı Deneyimi
- Sürükle & Bırak Desteği - Kolay dosya seçimi
- İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
- Hata İşleme - Kapsamlı hata raporlama ve günlükleme
- Bağlam Menüleri - Sağ tık dosya yönetimi
- Otomatik Boyutlandırma - Dinamik arayüz uyarlaması
📋 Gereksinimler
Sistem Gereksinimleri
- İşletim Sistemi: Windows 10/11 (64-bit)
- Python: 3.8 veya üzeri
- WinRAR: Arşiv oluşturma için kurulu olmalı
- Bellek: Minimum 4GB RAM
- Depolama: 100MB boş alan
Python Bağımlılıkları
customtkinter==5.2.0
pycryptodome==3.23.0
🚀 Kurulum
Adım 1: Depoyu Klonlayın
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
Adım 2: Bağımlılıkları Yükleyin
pip install -r requirements.txt
Adım 3: WinRAR Kurulumunu Doğrulayın
WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:
C:\Program Files\WinRAR\rar.exe
C:\Program Files (x86)\WinRAR\rar.exe
Adım 4: Uygulamayı Çalıştırın
🎮 Kullanım
Hızlı Başlangıç Kılavuzu
-
Uygulamayı Başlatın
-
Yük Dosyaları Ekleyin
- "Yük Ekle" butonuna tıklayın
- Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
- Birden fazla dosya desteklenir
-
Yem Dosyaları Ekleyin (İsteğe Bağlı)
- "Yem Ekle" butonuna tıklayın
- Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
- Kötü niyeti gizlemeye yardımcı olur
-
Ayarları Yapılandırın
- Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
- Çıktı arşiv adını girin
- Dil tercihini seçin
-
Arşiv Oluşturun
- "Oluştur" butonuna tıklayın
- Arşivler
output/ dizininde oluşturulacak
Dosya Yönetimi
- Herhangi bir dosyayı kaldırmak için sağ tıklayın
- Görsel geri bildirim için dosyaların üzerine gelin
- Çok uzun dosyalar otomatik olarak yeniden adlandırılır
🔧 Teknik Detaylar
Mimari Genel Bakış
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Katmanı │───▶│ Exploit Çekirdeği│───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py) │ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
Exploit Süreci
-
Yük Hazırlığı
- AES-256-CBC şifreleme
- XOR kodlama katmanı
- Rastgele dolgu ekleme
-
Arşiv Oluşturma
- WinRAR CLI ile temel RAR üretimi
- ADS (Alternatif Veri Akışı) ekleme
- Yol geçiş dizesi enjeksiyonu
-
Başlık Manipülasyonu
- RAR5 format ayrıştırma
- CRC32 yeniden hesaplama
- Yer tutucu değiştirme
-
Hedef Yol Oluşturma
..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Şifreleme Şeması
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv
Desteklenen Dosya Türleri
- Yükler:
.exe, .bat, .com, .scr, .pif
- Yemler:
.txt, .pdf, .doc, .jpg, .png, .*
📸 Ekran Görüntüleri
Ana Arayüz

Yardım Sistemi

Dosya Yönetimi
⚠️ Sorumluluk Reddi
ÖNEMLİ YASAL UYARI
Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:
- ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
- ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
- ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
- ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler
Etik Kullanım Kılavuzları
- Yalnızca yetkili test ortamlarında kullanın
- Test etmeden önce uygun izinleri alın
- Güvenlik açıklarını sorumlu bir şekilde bildirin
- Geçerli yasalara ve düzenlemelere saygı gösterin
🤝 Katkıda Bulunma
Katkılar memnuniyetle karşılanır! Lütfen:
- Depoyu fork edin
- Bir özellik dalı oluşturun
- Değişikliklerinizi yapın
- Bir pull request gönderin
Geliştirme Kurulumu
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
📞 Destek
🛡️ セキュリティ研究を念頭に作成
忘れないでください: 大きな力には大きな責任が伴います
