CVE-2025-8088 WinRAR エクスプロイト
WinRAR のパストラバーサルを悪用するための高度なツール
ADS および RAR5 ヘッダーを操作することで、WinRAR のパストラバーサル脆弱性 (CVE-2025-8088) を悪用する悪意のある RAR ファイルを作成するための、洗練された GUI ツールです。
特徴
- ADS エクスプロイト - ペイロードを隠すための NTFS 代替データストリーム
- RAR5 ヘッダー操作 - パス注入のための直接ヘッダーパッチ
- GUI インターフェース - クリーンでモダンなユーザーインターフェース
- スタートアップ配置 - Windows スタートアップへのペイロードの自動配置
- カスタムデコイサポート - 独自のデコイファイルまたはデフォルトのデコイファイルを使用
要件
- Python 3.6+
- WinRAR CLI
- カスタム kinter
クイックスタート
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
使い方
- ペイロードを選択: 実行可能ファイル (.exe, .bat など) を選択します
- デコイを選択: デコイファイルを選択するか、デフォルトでは空のままにします
- ファイル名 - 出力 RAR ファイルの名前を入力します
- ビルド - エクスプロイトファイルを生成します
仕組み
このツールは、以下を使用してパストラバーサルを含む RAR ファイルを作成します:
- ADS 作成: NTFS 代替データストリームにペイロードを隠します
- RAR 構築: WinRAR CLI を使用して ADS 付きの基本 RAR を作成します
- ヘッダーパッチ: RAR5 ヘッダーにパストラバーサルを注入します
- CRC 再計算: ファイルの整合性を保証します
- 出力: 解凍に備えた悪意のある RAR を出力します
パスの例: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
免責事項
このツールは 教育目的および許可されたテスト専用 です。適切な同意を得た管理された環境でのみ使用してください。
著者
undefined_name 作
CVE-2025-8088 エクスプロイトのための高度なレッドチームツール