Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-8088-Winrar-Tool — Uma ferramenta GUI sofisticada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando ADS e manipulação de cabeçalho RAR5. | Kitploit
Uma ferramenta GUI sofisticada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando ADS e manipulação de cabeçalho RAR5.
Ferramenta Avançada de Exploração de Path Traversal do WinRAR
Uma ferramenta GUI sofisticada para criar arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando manipulação de ADS e cabeçalhos RAR5.
Funcionalidades
Exploração de ADS – Fluxos de Dados Alternativos NTFS para ocultação de payload
Manipulação de Cabeçalho RAR5 – Patch direto no cabeçalho para injeção de caminho
Interface GUI – Interface limpa e moderna
Alvo de Inicialização – Colocação automática do payload na inicialização do Windows
Suporte a Iscas Personalizadas – Use seus próprios arquivos de isca ou o padrão
Selecionar Payload – Escolha seu arquivo executável (.exe, .bat, etc.)
Escolher Isca – Selecione um arquivo de isca ou deixe vazio para usar o padrão
Nomear o Arquivo – Digite o nome do RAR de saída
Construir – Gere o arquivo de exploit
🖼️ Pré-visualização da UI
Adicione aqui uma captura de tela da ferramenta em execução no Windows 11:
🖼️ POC do Exploit
Como Funciona
A ferramenta cria arquivos RAR com path traversal usando:
Criação de ADS – Oculta o payload em fluxos de dados alternativos NTFS
Construção do RAR – Cria um RAR base com ADS usando o WinRAR CLI
Patch no Cabeçalho – Injeta o caminho de traversal nos cabeçalhos RAR5
Recálculo de CRC – Garante a integridade do arquivo
Saída – Entrega o RAR malicioso pronto para extração
Exemplo de Caminho: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Aviso Legal
Esta ferramenta é destinada apenas para fins educacionais e testes autorizados. Use somente em ambientes controlados e com o devido consentimento.
👤 Autor
Feito com ❤️ por Hexec
Para fins educacionais e de pesquisa.
🔗 Redes Sociais da HexSec
🛠️ Junte-se à nossa comunidade de ferramentas, tutoriais e explorações