Ferramenta avançada de exploração de path traversal no WinRAR
Uma sofisticada ferramenta GUI para criação de arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando manipulação de ADS e cabeçalho RAR5.
Funcionalidades
Exploração de ADS - Streams de dados alternativos do NTFS para ocultação de payload
Manipulação de cabeçalho RAR5 - Correção direta de cabeçalho para injeção de caminho
Interface GUI - Interface de usuário limpa e moderna
Target de inicialização - Posicionamento automático do payload na inicialização do Windows
Suporte a iscas personalizadas - Use seus próprios arquivos de isca ou o padrão
Selecionar Payload - Escolha seu arquivo executável (.exe, .bat, etc.)
Escolher Isca - Selecione um arquivo de isca ou deixe vazio para o padrão
Nomear Arquivo - Digite o nome do arquivo RAR de saída
Construir - Gerar o arquivo de exploração
Como Funciona
A ferramenta cria arquivos RAR com path traversal usando:
Criação de ADS - Oculta o payload em streams de dados alternativos do NTFS
Construção do RAR - Cria RAR base com ADS usando WinRAR CLI
Correção de Cabeçalho - Injeta caminho de travessia nos cabeçalhos RAR5
Recálculo de CRC - Garante integridade do arquivo
Saída - Entrega o RAR malicioso pronto para extração
Exemplo de Caminho: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Aviso Legal
Esta ferramenta é apenas para fins educacionais e de teste autorizado. Use apenas em ambientes controlados com consentimento adequado.