GUIツール。CVE-2025-8088のパストラバーサルを悪用した悪意のあるRARアーカイブを作成。ペイロード配信とWindows Startupの永続化にNTFS ADSステルスとRAR5ヘッダーインジェクションを使用。
[ システムアクセス:許可 ] [ ターゲット:WinRAR脆弱性 ]
洗練された軍用グレードのGUIツールで、WinRARのパストラバーサル脆弱性(CVE-2025-8088)を悪用する悪意のあるRARアーカイブを作成するために設計されています。このツールは、高度なNTFS代替データストリーム(ADS)とRAR5ヘッダー操作を活用して、セキュリティ制御を回避します。
# 1. Install required modules
pip install PyQt6
# 2. Launch the exploit console
python gui.py
.exe, .bat) を選択します。このツールは5つのフェーズで動作します:
..\..\)のためのヘッダーを変更します。ターゲットパス: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
警告: 許可された担当者のみ
このツールは教育目的および許可されたセキュリティテスト専用です。作者はこのプログラムの誤用または損害について一切の責任を負いません。
開発者: @XiaoNamdev
知識は力なり。賢く使え。