Продвинутый инструмент эксплуатации обхода пути WinRAR для CVE-2025-8088
Продвинутый инструмент эксплуатации обхода пути в WinRAR
Сложный инструмент с графическим интерфейсом для создания вредоносных архивов RAR, использующих уязвимость обхода пути в WinRAR (CVE-2025-8088) с помощью ADS и манипуляции заголовками RAR5.
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
Инструмент создает архивы RAR с обходом пути, используя:
Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Этот инструмент предназначен только для образовательных и авторизованных целей тестирования. Используйте только в контролируемых средах с надлежащего согласия.
Создано @tcixt в Telegram
Продвинутый инструмент red team для эксплуатации CVE-2025-8088