Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — WinRAR의 CLI를 사용하여 CVE-2025-8088과 관련된 개념 증명(PoC) 아카이브 트래버설 기법을 시연하는 Windows GUI 도구입니다. 간편한 최신 인터페이스를 통해 페이로드 + 디코이 파일로 구성된 조작된 RAR 파일을 빌드할 수 있습니다. 교육 및 보안 연구 목적으로만 사용하세요. | Kitploit
도구/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Encryption/Decryption ToolsPayload GenerationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

WinRAR의 CLI를 사용하여 CVE-2025-8088과 관련된 개념 증명(PoC) 아카이브 트래버설 기법을 시연하는 Windows GUI 도구입니다. 간편한 최신 인터페이스를 통해 페이로드 + 디코이 파일로 구성된 조작된 RAR 파일을 빌드할 수 있습니다. 교육 및 보안 연구 목적으로만 사용하세요.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
331년 전아직 검토되지 않음

🚨 CVE-2025-8088 WinRAR 익스플로잇 도구

Python Platform License Status

⚠️ 교육 및 연구 목적으로만 사용하세요 ⚠️


🌐 언어

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 목차

  • 개요
  • 기능
  • 요구 사항
  • 설치
  • 사용법
  • 기술 세부 사항
  • 스크린샷
  • 면책 조항
  • 기여

🎯 개요

CVE-2025-8088은 RAR 아카이브 파일에서 경로 탐색(Path Traversal) 공격을 시연하는 가상의 취약점 데모 도구입니다. 이 교육용 도구는 악성 아카이브가 디렉터리 탐색 기법을 악용하여 의도된 압축 해제 디렉터리 밖으로 파일을 추출하는 방법을 보여줍니다.

🔍 이 도구가 하는 일:

  • 특수하게 제작된 RAR 아카이브 생성
  • 경로 탐색 취약점 시연
  • ADS(고급 데이터 스트림) 기법 사용
  • AES 암호화로 페이로드 난독화 구현
  • 지속성을 위해 Windows 시작 프로그램 디렉터리 대상 지정

✨ 기능

🖥️ 현대적인 GUI 인터페이스

  • 다크 모드 테마 - 전문적인 외관
  • 다국어 지원 - 영어 및 터키어
  • 반응형 디자인 - 다양한 화면 크기에 적응
  • 실시간 파일 관리 - 시각적 피드백과 함께 파일 추가/제거
  • 통합 도움말 시스템 - 포괄적인 FAQ 및 사용 가이드

🛠️ 고급 기능

  • 다중 페이로드 지원 - 여러 실행 파일 처리
  • 유인 파일 통합 - 무해한 파일로 악성 의도 은닉
  • AES 암호화 - 안전한 페이로드 난독화
  • XOR 인코딩 - 추가 보안 계층
  • 경로 탐색 생성 - 자동 대상 경로 구성
  • CRC 검증 - 아카이브 무결성 보장

🎨 사용자 경험

  • 드래그 앤 드롭 지원 - 쉬운 파일 선택
  • 진행률 표시 - 작업 중 시각적 피드백
  • 오류 처리 - 포괄적인 오류 보고 및 로깅
  • 컨텍스트 메뉴 - 마우스 오른쪽 버튼 파일 관리
  • 자동 크기 조정 - 동적 인터페이스 적응

📋 요구 사항

시스템 요구 사항

  • 운영 체제: Windows 10/11 (64비트)
  • Python: 3.8 이상
  • WinRAR: 아카이브 생성을 위해 설치되어 있어야 함
  • 메모리: 최소 4GB RAM
  • 저장 공간: 100MB 여유 공간

Python 종속성

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 설치

1단계: 저장소 복제

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

2단계: 종속성 설치

root@kitploit:~
pip install -r requirements.txt

3단계: WinRAR 설치 확인

WinRAR가 다음 위치 중 하나에 설치되어 있는지 확인하세요:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

4단계: 애플리케이션 실행

root@kitploit:~
python gui.py

🎮 사용법

빠른 시작 가이드

  1. 애플리케이션 실행

    root@kitploit:~
    python gui.py
    
  2. 페이로드 파일 추가

    • "페이로드 추가" 버튼 클릭
    • 실행 파일 선택 (.exe, .bat, .com 등)
    • 여러 파일 지원
  3. 유인 파일 추가 (선택 사항)

    • "유인 파일 추가" 버튼 클릭
    • 무해해 보이는 파일 선택 (.txt, .pdf, .doc 등)
    • 악성 의도를 숨기는 데 도움
  4. 설정 구성

    • 대체 사용자 이름 설정 (기본값: Administrator)
    • 출력 아카이브 이름 입력
    • 언어 기본 설정 선택
  5. 아카이브 생성

    • "빌드" 버튼 클릭
    • 아카이브는 output/ 디렉터리에 생성됨

파일 관리

  • 파일을 제거하려면 마우스 오른쪽 버튼 클릭
  • 시각적 피드백을 위해 파일 위에 마우스 올리기
  • 파일 이름이 너무 길면 자동으로 이름이 변경됨

🔧 기술 세부 사항

아키텍처 개요

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Layer     │───▶│  Exploit Core    │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

익스플로잇 프로세스

  1. 페이로드 준비

    • AES-256-CBC 암호화
    • XOR 인코딩 계층
    • 임의 패딩 삽입
  2. 아카이브 생성

    • WinRAR CLI로 기본 RAR 생성
    • ADS(대체 데이터 스트림) 첨부
    • 경로 탐색 문자열 주입
  3. 헤더 조작

    • RAR5 형식 파싱
    • CRC32 재계산
    • 자리 표시자 교체
  4. 대상 경로 구성

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

암호화 방식

root@kitploit:~
Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive

지원되는 파일 형식

  • 페이로드: .exe, .bat, .com, .scr, .pif
  • 유인 파일: .txt, .pdf, .doc, .jpg, .png, .*

📸 스크린샷

메인 인터페이스

메인 인터페이스

도움말 시스템

도움말 시스템

⚠️ 면책 조항

중요 법적 고지

이 도구는 교육 및 연구 목적으로만 제작되었습니다. 작성자와 기여자들은:

  • ✅ 악성 사용을 권장하지 않습니다
  • ✅ 오용에 대한 책임을 지지 않습니다
  • ✅ 보안 연구 목적으로만 제공합니다
  • ✅ 통제된 환경에서만 사용할 것을 권장합니다

윤리적 사용 지침

  • 승인된 테스트 환경에서만 사용하세요
  • 테스트 전에 적절한 권한을 얻으세요
  • 취약점을 책임감 있게 보고하세요
  • 해당 법률과 규정을 준수하세요

🤝 기여

기여를 환영합니다! 다음을 진행해 주세요:

  1. 저장소를 포크(fork)하세요
  2. 기능 브랜치를 생성하세요
  3. 변경 사항을 적용하세요
  4. 풀 리퀘스트(pull request)를 제출하세요

개발 환경 설정

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 지원

  • 이슈: GitHub Issues
  • 문서: 이 README
  • 작성자: syrins

Türkçe

📋 목차

  • 개요
  • 기능
  • 요구 사항
  • 설치
  • 사용법
  • 기술 세부 사항
  • 스크린샷
  • 면책 조항
  • 기여

🎯 개요

CVE-2025-8088은 RAR 아카이브 파일에서 경로 탐색(Path Traversal) 공격을 시연하는 가상의 취약점 데모 도구입니다. 이 교육용 도구는 악성 아카이브가 디렉터리 탐색 기법을 악용하여 의도된 압축 해제 디렉터리 밖으로 파일을 추출하는 방법을 보여줍니다.

🔍 이 도구가 하는 일:

  • 특수하게 제작된 RAR 아카이브 생성
  • 경로 탐색 취약점 시연
  • ADS(고급 데이터 스트림) 기법 사용
  • AES 암호화로 페이로드 난독화 구현
  • 지속성을 위해 Windows 시작 프로그램 디렉터리 대상 지정

✨ 기능

🖥️ 현대적인 GUI 인터페이스

  • 다크 모드 테마 - 전문적인 외관
  • 다국어 지원 - 영어 및 터키어
  • 반응형 디자인 - 다양한 화면 크기에 적응
  • 실시간 파일 관리 - 시각적 피드백과 함께 파일 추가/제거
  • 통합 도움말 시스템 - 포괄적인 FAQ 및 사용 가이드

🛠️ 고급 기능

  • 다중 페이로드 지원 - 여러 실행 파일 처리
  • 유인 파일 통합 - 무해한 파일로 악성 의도 은닉
  • AES 암호화 - 안전한 페이로드 난독화
  • XOR 인코딩 - 추가 보안 계층
  • 경로 탐색 생성 - 자동 대상 경로 구성
  • CRC 검증 - 아카이브 무결성 보장

🎨 사용자 경험

  • 드래그 앤 드롭 지원 - 쉬운 파일 선택
  • 진행률 표시 - 작업 중 시각적 피드백
  • 오류 처리 - 포괄적인 오류 보고 및 로깅
  • 컨텍스트 메뉴 - 마우스 오른쪽 버튼 파일 관리
  • 자동 크기 조정 - 동적 인터페이스 적응

📋 요구 사항

시스템 요구 사항

  • 운영 체제: Windows 10/11 (64비트)
  • Python: 3.8 이상
  • WinRAR: 아카이브 생성을 위해 설치되어 있어야 함
  • 메모리: 최소 4GB RAM
  • 저장 공간: 100MB 여유 공간

Python 종속성

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 설치

1단계: 저장소 복제

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

2단계: 종속성 설치

root@kitploit:~
pip install -r requirements.txt

3단계: WinRAR 설치 확인

WinRAR가 다음 위치 중 하나에 설치되어 있는지 확인하세요:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

4단계: 애플리케이션 실행

root@kitploit:~
python gui.py

🎮 사용법

빠른 시작 가이드

  1. 애플리케이션 실행

    root@kitploit:~
    python gui.py
    
  2. 페이로드 파일 추가

    • "페이로드 추가" 버튼 클릭
    • 실행 파일 선택 (.exe, .bat, .com 등)
    • 여러 파일 지원
  3. 유인 파일 추가 (선택 사항)

    • "유인 파일 추가" 버튼 클릭
    • 무해해 보이는 파일 선택 (.txt, .pdf, .doc 등)
    • 악성 의도를 숨기는 데 도움
  4. 설정 구성

    • 대체 사용자 이름 설정 (기본값: Administrator)
    • 출력 아카이브 이름 입력
    • 언어 기본 설정 선택
  5. 아카이브 생성

    • "빌드" 버튼 클릭
    • 아카이브는 output/ 디렉터리에 생성됨

파일 관리

  • 파일을 제거하려면 마우스 오른쪽 버튼 클릭
  • 시각적 피드백을 위해 파일 위에 마우스 올리기
  • 파일 이름이 너무 길면 자동으로 이름이 변경됨

🔧 기술 세부 사항

아키텍처 개요

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

익스플로잇 프로세스

  1. 페이로드 준비

    • AES-256-CBC 암호화
    • XOR 인코딩 계층
    • 임의 패딩 삽입
  2. 아카이브 생성

    • WinRAR CLI로 기본 RAR 생성
    • ADS(대체 데이터 스트림) 첨부
    • 경로 탐색 문자열 주입
  3. 헤더 조작

    • RAR5 형식 파싱
    • CRC32 재계산
    • 자리 표시자 교체
  4. 대상 경로 구성

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

암호화 방식

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

지원되는 파일 형식

  • 페이로드: .exe, .bat, .com, .scr, .pif
  • 유인 파일: .txt, .pdf, .doc, .jpg, .png, .*

📸 스크린샷

메인 인터페이스

메인 인터페이스

도움말 시스템

도움말 시스템

파일 관리

⚠️ 면책 조항

중요 법적 고지

이 도구는 교육 및 연구 목적으로만 제작되었습니다. 작성자와 기여자들은:

  • ✅ 악성 사용을 권장하지 않습니다
  • ✅ 오용에 대한 책임을 지지 않습니다
  • ✅ 보안 연구 목적으로만 제공합니다
  • ✅ 통제된 환경에서만 사용할 것을 권장합니다

윤리적 사용 지침

  • 승인된 테스트 환경에서만 사용하세요
  • 테스트 전에 적절한 권한을 얻으세요
  • 취약점을 책임감 있게 보고하세요
  • 해당 법률과 규정을 준수하세요

🤝 기여

기여를 환영합니다! 다음을 진행해 주세요:

  1. 저장소를 포크(fork)하세요
  2. 기능 브랜치를 생성하세요
  3. 변경 사항을 적용하세요
  4. 풀 리퀘스트(pull request)를 제출하세요

개발 환경 설정

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 지원

  • 이슈: GitHub Issues
  • 문서: 이 README
  • 작성자: syrins

🛡️ 보안 연구를 염두에 두고 제작되었습니다

기억하세요: 큰 힘에는 큰 책임이 따릅니다

GitHub

도구 다운로드