Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — A Windows GUI tool demonstrating a proof-of-concept archive traversal technique related to CVE-2025-8088 using WinRAR’s CLI. Allows building crafted RAR files with payload + decoy files through an easy modern interface. For educational and security-research purposes only. | Kitploit
Ferramentas/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Encryption/Decryption ToolsPayload GenerationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

A Windows GUI tool demonstrating a proof-of-concept archive traversal technique related to CVE-2025-8088 using WinRAR’s CLI. Allows building crafted RAR files with payload + decoy files through an easy modern interface. For educational and security-research purposes only.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
33há 1 anoAinda não revisado

🚨 CVE-2025-8088 Ferramenta de Exploit para WinRAR

Python Platform License Status

⚠️ APENAS PARA FINS EDUCACIONAIS E DE PESQUISA ⚠️


🌐 Idioma / Dil

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 Índice

  • Visão Geral
  • Funcionalidades
  • Requisitos
  • Instalação
  • Uso
  • Detalhes Técnicos
  • Capturas de Tela
  • Aviso Legal
  • Contribuição

🎯 Visão Geral

CVE-2025-8088 é uma ferramenta de demonstração de vulnerabilidade fictícia que mostra ataques de travessia de caminho em arquivos de arquivo RAR. Esta ferramenta educacional demonstra como arquivos maliciosos podem explorar técnicas de travessia de diretório para extrair arquivos fora do diretório de extração pretendido.

🔍 O que esta ferramenta faz:

  • Cria arquivos RAR especialmente elaborados
  • Demonstra vulnerabilidades de travessia de caminho
  • Utiliza técnicas de Advanced Data Streams (ADS)
  • Implementa ofuscação de payload com criptografia AES
  • Visa o diretório de Inicialização do Windows para persistência

✨ Funcionalidades

🖥️ Interface GUI Moderna

  • Tema Escuro - Aparência profissional
  • Suporte a Múltiplos Idiomas - Inglês e Turco
  • Design Responsivo - Adapta-se a diferentes tamanhos de tela
  • Gerenciamento de Arquivos em Tempo Real - Adicionar/remover arquivos com feedback visual
  • Sistema de Ajuda Integrado - FAQ abrangente e guia de uso

🛠️ Capacidades Avançadas

  • Suporte a Múltiplos Payloads - Processar vários arquivos executáveis
  • Integração de Arquivos Isca - Ocultar intenção maliciosa com arquivos inocentes
  • Criptografia AES - Ofuscação segura de payload
  • Codificação XOR - Camada adicional de segurança
  • Geração de Travessia de Caminho - Construção automática do caminho alvo
  • Validação CRC - Garante a integridade do arquivo

🎨 Experiência do Usuário

  • Suporte a Arrastar e Soltar - Fácil seleção de arquivos
  • Indicadores de Progresso - Feedback visual durante as operações
  • Tratamento de Erros - Relatórios e registro de erros abrangentes
  • Menus de Contexto - Gerenciamento de arquivos com clique direito
  • Redimensionamento Automático - Adaptação dinâmica da interface

📋 Requisitos

Requisitos de Sistema

  • Sistema Operacional: Windows 10/11 (64 bits)
  • Python: 3.8 ou superior
  • WinRAR: Deve estar instalado para criação de arquivos
  • Memória: Mínimo de 4 GB de RAM
  • Armazenamento: 100 MB de espaço livre

Dependências Python

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Instalação

Passo 1: Clonar o Repositório

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Passo 2: Instalar Dependências

root@kitploit:~
pip install -r requirements.txt

Passo 3: Verificar a Instalação do WinRAR

Certifique-se de que o WinRAR está instalado em um destes locais:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Passo 4: Executar a Aplicação

root@kitploit:~
python gui.py

🎮 Uso

Guia de Início Rápido

  1. Iniciar a Aplicação

    root@kitploit:~
    python gui.py
    
  2. Adicionar Arquivos de Payload

    • Clique no botão "Adicionar Payload"
    • Selecione arquivos executáveis (.exe, .bat, .com, etc.)
    • Vários arquivos são suportados
  3. Adicionar Arquivos Isca (Opcional)

    • Clique no botão "Adicionar Isca"
    • Selecione arquivos de aparência inocente (.txt, .pdf, .doc, etc.)
    • Ajuda a disfarçar a intenção maliciosa
  4. Configurar Opções

    • Defina o nome de usuário fallback (padrão: Administrator)
    • Insira o nome do arquivo de saída
    • Escolha a preferência de idioma
  5. Gerar Arquivo

    • Clique no botão "Construir"
    • Os arquivos serão criados no diretório output/

Gerenciamento de Arquivos

  • Clique com o botão direito em qualquer arquivo para removê-lo
  • Passe o mouse sobre os arquivos para feedback visual
  • Arquivos muito longos são renomeados automaticamente

🔧 Detalhes Técnicos

Visão Geral da Arquitetura

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   Camada GUI    │───▶│  Núcleo do       │───▶│  WinRAR CLI     │
│  (gui.py)       │    │  Exploit         │    │                 │
│                 │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Processo de Exploração

  1. Preparação do Payload

    • Criptografia AES-256-CBC
    • Camada de codificação XOR
    • Inserção de preenchimento aleatório
  2. Criação do Arquivo

    • Geração base RAR com WinRAR CLI
    • Anexo ADS (Alternate Data Stream)
    • Injeção de string de travessia de caminho
  3. Manipulação do Cabeçalho

    • Análise do formato RAR5
    • Recalculo do CRC32
    • Substituição do placeholder
  4. Construção do Caminho Alvo

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[NOME_USUARIO]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Esquema de Criptografia

root@kitploit:~
Payload Original → AES-256-CBC → Codificação XOR → Preenchimento Aleatório → Arquivo Final

Tipos de Arquivo Suportados

  • Payloads: .exe, .bat, .com, .scr, .pif
  • Iscas: .txt, .pdf, .doc, .jpg, .png, .*

📸 Capturas de Tela

Interface Principal

Interface Principal

Sistema de Ajuda

Sistema de Ajuda

⚠️ Aviso Legal

AVISO LEGAL IMPORTANTE

Esta ferramenta foi criada APENAS PARA FINS EDUCACIONAIS E DE PESQUISA. O autor e contribuidores:

  • ✅ NÃO incentivam o uso malicioso
  • ✅ NÃO são responsáveis pelo uso indevido
  • ✅ FORNECEM isto apenas para pesquisa em segurança
  • ✅ RECOMENDAM o uso apenas em ambientes controlados

Diretrizes de Uso Ético

  • Use apenas em ambientes de teste autorizados
  • Obtenha permissões adequadas antes de testar
  • Reporte vulnerabilidades de forma responsável
  • Respeite as leis e regulamentos aplicáveis

🤝 Contribuição

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça suas alterações
  4. Envie um pull request

Configuração de Desenvolvimento

root@kitploit:~
git clone https://github.com/seu-usuario/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Suporte

  • Problemas: Issues no GitHub
  • Documentação: Este README
  • Autor: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

🔍 Bu Araç Ne Yapar:

  • Özel olarak hazırlanmış RAR arşivleri oluşturur
  • Yol geçiş güvenlik açıklarını gösterir
  • Gelişmiş Veri Akışları (ADS) tekniklerini kullanır
  • AES şifreleme ile yük gizleme uygular
  • Kalıcılık için Windows Başlangıç dizinini hedefler

✨ Özellikler

🖥️ Modern GUI Arayüzü

  • Karanlık Mod Teması - Profesyonel görünüm
  • Çok Dil Desteği - İngilizce ve Türkçe
  • Duyarlı Tasarım - Farklı ekran boyutlarına uyum
  • Gerçek Zamanlı Dosya Yönetimi - Görsel geri bildirimle dosya ekleme/çıkarma
  • Entegre Yardım Sistemi - Kapsamlı SSS ve kullanım kılavuzu

🛠️ Gelişmiş Yetenekler

  • Çoklu Yük Desteği - Birden fazla çalıştırılabilir dosya işleme
  • Yem Dosya Entegrasyonu - Masum dosyalarla kötü niyeti gizleme
  • AES Şifreleme - Güvenli yük gizleme
  • XOR Kodlama - Ek güvenlik katmanı
  • Yol Geçiş Üretimi - Otomatik hedef yol oluşturma
  • CRC Doğrulama - Arşiv bütünlüğünü sağlar

🎨 Kullanıcı Deneyimi

  • Sürükle & Bırak Desteği - Kolay dosya seçimi
  • İlerleme Göstergeleri - İşlemler sırasında görsel geri bildirim
  • Hata İşleme - Kapsamlı hata raporlama ve günlükleme
  • Bağlam Menüleri - Sağ tık dosya yönetimi
  • Otomatik Boyutlandırma - Dinamik arayüz uyarlaması

📋 Gereksinimler

Sistem Gereksinimleri

  • İşletim Sistemi: Windows 10/11 (64-bit)
  • Python: 3.8 veya üzeri
  • WinRAR: Arşiv oluşturma için kurulu olmalı
  • Bellek: Minimum 4GB RAM
  • Depolama: 100MB boş alan

Python Bağımlılıkları

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Kurulum

Adım 1: Depoyu Klonlayın

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Adım 2: Bağımlılıkları Yükleyin

root@kitploit:~
pip install -r requirements.txt

Adım 3: WinRAR Kurulumunu Doğrulayın

WinRAR'ın şu konumlardan birinde kurulu olduğundan emin olun:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Adım 4: Uygulamayı Çalıştırın

root@kitploit:~
python gui.py

🎮 Kullanım

Hızlı Başlangıç Kılavuzu

  1. Uygulamayı Başlatın

    root@kitploit:~
    python gui.py
    
  2. Yük Dosyaları Ekleyin

    • "Yük Ekle" butonuna tıklayın
    • Çalıştırılabilir dosyaları seçin (.exe, .bat, .com, vb.)
    • Birden fazla dosya desteklenir
  3. Yem Dosyaları Ekleyin (İsteğe Bağlı)

    • "Yem Ekle" butonuna tıklayın
    • Masum görünümlü dosyaları seçin (.txt, .pdf, .doc, vb.)
    • Kötü niyeti gizlemeye yardımcı olur
  4. Ayarları Yapılandırın

    • Yedek kullanıcı adını ayarlayın (varsayılan: Administrator)
    • Çıktı arşiv adını girin
    • Dil tercihini seçin
  5. Arşiv Oluşturun

    • "Oluştur" butonuna tıklayın
    • Arşivler output/ dizininde oluşturulacak

Dosya Yönetimi

  • Herhangi bir dosyayı kaldırmak için sağ tıklayın
  • Görsel geri bildirim için dosyaların üzerine gelin
  • Çok uzun dosyalar otomatik olarak yeniden adlandırılır

🔧 Teknik Detaylar

Mimari Genel Bakış

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Katmanı   │───▶│  Exploit Çekirdeği│───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Exploit Süreci

  1. Yük Hazırlığı

    • AES-256-CBC şifreleme
    • XOR kodlama katmanı
    • Rastgele dolgu ekleme
  2. Arşiv Oluşturma

    • WinRAR CLI ile temel RAR üretimi
    • ADS (Alternatif Veri Akışı) ekleme
    • Yol geçiş dizesi enjeksiyonu
  3. Başlık Manipülasyonu

    • RAR5 format ayrıştırma
    • CRC32 yeniden hesaplama
    • Yer tutucu değiştirme
  4. Hedef Yol Oluşturma

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[KULLANICI_ADI]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Şifreleme Şeması

root@kitploit:~
Orijinal Yük → AES-256-CBC → XOR Kodlama → Rastgele Dolgu → Son Arşiv

Desteklenen Dosya Türleri

  • Yükler: .exe, .bat, .com, .scr, .pif
  • Yemler: .txt, .pdf, .doc, .jpg, .png, .*

📸 Ekran Görüntüleri

Ana Arayüz

Ana Arayüz

Yardım Sistemi

Yardım Sistemi

Dosya Yönetimi

⚠️ Sorumluluk Reddi

ÖNEMLİ YASAL UYARI

Bu araç YALNIZCA EĞİTİM VE ARAŞTIRMA AMAÇLARI için oluşturulmuştur. Yazar ve katkıda bulunanlar:

  • ✅ Kötü niyetli kullanımı TEŞVİK ETMEZLER
  • ✅ Kötüye kullanımdan SORUMLU DEĞİLLERDİR
  • ✅ Bunu YALNIZCA güvenlik araştırması için sağlarlar
  • ✅ YALNIZCA kontrollü ortamlarda kullanılmasını önerirler

Etik Kullanım Kılavuzları

  • Yalnızca yetkili test ortamlarında kullanın
  • Test etmeden önce uygun izinleri alın
  • Güvenlik açıklarını sorumlu bir şekilde bildirin
  • Geçerli yasalara ve düzenlemelere saygı gösterin

🤝 Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Lütfen:

  1. Depoyu fork edin
  2. Bir özellik dalı oluşturun
  3. Değişikliklerinizi yapın
  4. Bir pull request gönderin

Geliştirme Kurulumu

root@kitploit:~
git clone https://github.com/kullanici-adiniz/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Destek

  • Sorunlar: GitHub Issues
  • Belgeler: Bu README
  • Yazar: syrins

🛡️ Feito com foco em Pesquisa em Segurança

Lembre-se: Com grandes poderes vêm grandes responsabilidades

GitHub

Baixar ferramenta