CVE-2025-8088 Exploração do WinRAR
Ferramenta avançada de exploração de path traversal no WinRAR
Uma sofisticada ferramenta GUI para criação de arquivos RAR maliciosos que exploram a vulnerabilidade de path traversal do WinRAR (CVE-2025-8088) usando manipulação de ADS e cabeçalho RAR5.
Funcionalidades
- Exploração de ADS - Streams de dados alternativos do NTFS para ocultação de payload
- Manipulação de cabeçalho RAR5 - Correção direta de cabeçalho para injeção de caminho
- Interface GUI - Interface de usuário limpa e moderna
- Target de inicialização - Posicionamento automático do payload na inicialização do Windows
- Suporte a iscas personalizadas - Use seus próprios arquivos de isca ou o padrão
Requisitos
- Python 3.6+
- WinRAR CLI
- customtkinter
Início Rápido
# Instalar dependências
pip install -r requirements.txt
# Executar a ferramenta
python gui.py
Uso
- Selecionar Payload - Escolha seu arquivo executável (.exe, .bat, etc.)
- Escolher Isca - Selecione um arquivo de isca ou deixe vazio para o padrão
- Nomear Arquivo - Digite o nome do arquivo RAR de saída
- Construir - Gerar o arquivo de exploração
Como Funciona
A ferramenta cria arquivos RAR com path traversal usando:
- Criação de ADS - Oculta o payload em streams de dados alternativos do NTFS
- Construção do RAR - Cria RAR base com ADS usando WinRAR CLI
- Correção de Cabeçalho - Injeta caminho de travessia nos cabeçalhos RAR5
- Recálculo de CRC - Garante integridade do arquivo
- Saída - Entrega o RAR malicioso pronto para extração
Exemplo de Caminho: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Aviso Legal
Esta ferramenta é apenas para fins educacionais e de teste autorizado. Use apenas em ambientes controlados com consentimento adequado.
Autor
Feito por @tcixt no Telegram
Ferramenta avançada de red team para exploração da CVE-2025-8088