CVE-2025-8088 Эксплойт WinRAR
Продвинутый инструмент эксплуатации обхода пути в WinRAR
Сложный инструмент с графическим интерфейсом для создания вредоносных архивов RAR, использующих уязвимость обхода пути в WinRAR (CVE-2025-8088) с помощью ADS и манипуляции заголовками RAR5.
Возможности
- Эксплуатация ADS - альтернативные потоки данных NTFS для сокрытия полезной нагрузки
- Манипуляция заголовками RAR5 - прямое патчинг заголовков для инъекции пути
- Графический интерфейс - чистый, современный пользовательский интерфейс
- Целевое размещение в автозагрузке - автоматическое размещение полезной нагрузки в автозагрузке Windows
- Поддержка пользовательских приманок - используйте свои файлы-приманки или значения по умолчанию
Требования
- Python 3.6+
- WinRAR CLI
- customtkinter
Быстрый старт
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Использование
- Выберите полезную нагрузку - выберите ваш исполняемый файл (.exe, .bat и т.д.)
- Выберите приманку - выберите файл-приманку или оставьте пустым для значения по умолчанию
- Назовите архив - введите имя выходного RAR-файла
- Сборка - создайте архив эксплойта
Как это работает
Инструмент создает архивы RAR с обходом пути, используя:
- Создание ADS - скрывает полезную нагрузку в альтернативных потоках данных NTFS
- Сборка RAR - создает базовый RAR с ADS с помощью WinRAR CLI
- Патчинг заголовков - внедряет путь обхода в заголовки RAR5
- Пересчет CRC - обеспечивает целостность архива
- Вывод - выдает вредоносный RAR, готовый к извлечению
Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Отказ от ответственности
Этот инструмент предназначен только для образовательных и авторизованных целей тестирования. Используйте только в контролируемых средах с надлежащего согласия.
Автор
Создано @tcixt в Telegram
Продвинутый инструмент red team для эксплуатации CVE-2025-8088