CVE-2025-8088 Exploração WinRAR
Ferramenta avançada de exploração de travessia de caminho do WinRAR
Uma sofisticada ferramenta GUI para criar arquivos RAR maliciosos que exploram a vulnerabilidade de travessia de caminho do WinRAR (CVE-2025-8088) através da manipulação de cabeçalhos ADS e RAR5.
Funcionalidades
- Exploração ADS - Fluxos de dados alternativos NTFS para ocultar a carga útil
- Manipulação de cabeçalho RAR5 - Patch direto de cabeçalho para injeção de caminho
- Interface GUI - Interface de usuário limpa e moderna
- Segmentação de inicialização - Colocação automática de carga útil na inicialização do Windows
- Suporte de isca personalizada - Use seus próprios arquivos de isca ou os padrão
Requisitos
- Python 3.6+
- CLI do WinRAR
- kinter personalizado
Início rápido
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
Uso
- Selecione carga útil - Escolha seu arquivo executável (.exe, .bat, etc.)
- Escolha isca - Selecione um arquivo de isca ou deixe vazio para o padrão
- Nome do Arquivo - Insira o nome do arquivo RAR de saída
- Construir - Gerar o arquivo de exploração
Como funciona
A ferramenta cria arquivos RAR com travessia de caminho usando:
- Criação de ADS - Oculta a carga útil em fluxos de dados alternativos NTFS
- Construção RAR - Cria RAR base com ADS usando WinRAR CLI
- Patch de cabeçalho - Injeta um caminho de travessia nos cabeçalhos RAR5
- Recálculo de CRC - Garante a integridade do arquivo
- Saída - Entrega RAR malicioso pronto para extração
Exemplo de caminho: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Aviso de isenção de responsabilidade
Esta ferramenta é para fins educativos e de testes autorizados apenas. Utilize apenas em ambientes controlados com o consentimento adequado.
Autor
Feito por undefined_name
Ferramenta avançada de equipe vermelha para exploração de CVE-2025-8088