
WinRAR의 CLI를 사용하여 CVE-2025-8088과 관련된 개념 증명(PoC) 아카이브 트래버설 기법을 시연하는 Windows GUI 도구입니다. 간편한 최신 인터페이스를 통해 페이로드 + 디코이 파일로 구성된 조작된 RAR 파일을 빌드할 수 있습니다. 교육 및 보안 연구 목적으로만 사용하세요.
⚠️ 교육 및 연구 목적으로만 사용하세요 ⚠️
CVE-2025-8088은 RAR 아카이브 파일에서 경로 탐색(Path Traversal) 공격을 시연하는 가상의 취약점 데모 도구입니다. 이 교육용 도구는 악성 아카이브가 디렉터리 탐색 기법을 악용하여 의도된 압축 해제 디렉터리 밖으로 파일을 추출하는 방법을 보여줍니다.
customtkinter==5.2.0
pycryptodome==3.23.0
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
WinRAR가 다음 위치 중 하나에 설치되어 있는지 확인하세요:
C:\Program Files\WinRAR\rar.exeC:\Program Files (x86)\WinRAR\rar.exepython gui.py
애플리케이션 실행
python gui.py
페이로드 파일 추가
유인 파일 추가 (선택 사항)
설정 구성
아카이브 생성
output/ 디렉터리에 생성됨┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Layer │───▶│ Exploit Core │───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py)│ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
페이로드 준비
아카이브 생성
헤더 조작
대상 경로 구성
..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive
.exe, .bat, .com, .scr, .pif.txt, .pdf, .doc, .jpg, .png, .*

중요 법적 고지
이 도구는 교육 및 연구 목적으로만 제작되었습니다. 작성자와 기여자들은:
기여를 환영합니다! 다음을 진행해 주세요:
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
CVE-2025-8088은 RAR 아카이브 파일에서 경로 탐색(Path Traversal) 공격을 시연하는 가상의 취약점 데모 도구입니다. 이 교육용 도구는 악성 아카이브가 디렉터리 탐색 기법을 악용하여 의도된 압축 해제 디렉터리 밖으로 파일을 추출하는 방법을 보여줍니다.
customtkinter==5.2.0
pycryptodome==3.23.0
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt
WinRAR가 다음 위치 중 하나에 설치되어 있는지 확인하세요:
C:\Program Files\WinRAR\rar.exeC:\Program Files (x86)\WinRAR\rar.exepython gui.py
애플리케이션 실행
python gui.py
페이로드 파일 추가
유인 파일 추가 (선택 사항)
설정 구성
아카이브 생성
output/ 디렉터리에 생성됨┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ GUI Katmanı │───▶│ Exploit Çekirdeği│───▶│ WinRAR CLI │
│ (gui.py) │ │ (exploit_base.py) │ │ │
└─────────────────┘ └──────────────────┘ └─────────────────┘
페이로드 준비
아카이브 생성
헤더 조작
대상 경로 구성
..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv
.exe, .bat, .com, .scr, .pif.txt, .pdf, .doc, .jpg, .png, .*

중요 법적 고지
이 도구는 교육 및 연구 목적으로만 제작되었습니다. 작성자와 기여자들은:
기여를 환영합니다! 다음을 진행해 주세요:
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt