Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — Графический инструмент для Windows, демонстрирующий proof-of-concept технику обхода каталогов в архиве, связанную с CVE-2025-8088, с использованием CLI WinRAR. Позволяет создавать специально сформированные RAR-файлы с payload и файлами-приманками через простой современный интерфейс. Только для образовательных и исследовательских целей в области безопасности. | Kitploit
Инструменты/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Графический инструмент для Windows, демонстрирующий proof-of-concept технику обхода каталогов в архиве, связанную с CVE-2025-8088, с использованием CLI WinRAR. Позволяет создавать специально сформированные RAR-файлы с payload и файлами-приманками через простой современный интерфейс. Только для образовательных и исследовательских целей в области безопасности.

Репозиторий
33121 год назадЕщё не проверено
Поделиться

🚨 Эксплойт-инструмент CVE-2025-8088 для WinRAR

Python Platform License Status

⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ ⚠️


🌐 Язык / Dil

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 Оглавление

  • Обзор
  • Возможности
  • Требования
  • Установка
  • Использование
  • Технические детали
  • Скриншоты
  • Отказ от ответственности
  • Участие в разработке

🎯 Обзор

CVE-2025-8088 — это демонстрационный инструмент вымышленной уязвимости, который показывает атаки с обходом пути (path traversal) в RAR-архивах. Этот учебный инструмент демонстрирует, как вредоносные архивы могут использовать методы обхода каталогов для извлечения файлов за пределы каталога, предназначенного для распаковки.

🔍 Что делает этот инструмент:

  • Создаёт специально сформированные RAR-архивы
  • Демонстрирует уязвимости обхода пути
  • Использует методы расширенных потоков данных (ADS)
  • Реализует обфускацию полезной нагрузки с помощью шифрования AES
  • Нацелен на каталог автозагрузки Windows для закрепления в системе

✨ Возможности

🖥️ Современный графический интерфейс

  • Тёмная тема — профессиональный внешний вид
  • Поддержка нескольких языков — английский и турецкий
  • Адаптивный дизайн — подстраивается под разные размеры экрана
  • Управление файлами в реальном времени — добавление/удаление файлов с визуальной обратной связью
  • Встроенная справочная система — подробный FAQ и руководство по использованию

🛠️ Расширенные возможности

  • Поддержка нескольких полезных нагрузок — обработка нескольких исполняемых файлов
  • Интеграция файлов-приманок — сокрытие вредоносных намерений с помощью безобидных файлов
  • Шифрование AES — безопасная обфускация полезной нагрузки
  • XOR-кодирование — дополнительный уровень защиты
  • Генерация обхода пути — автоматическое построение целевого пути
  • Проверка CRC — обеспечивает целостность архива

🎨 Пользовательский опыт

  • Поддержка Drag & Drop — удобный выбор файлов
  • Индикаторы выполнения — визуальная обратная связь во время операций
  • Обработка ошибок — подробная отчётность об ошибках и журналирование
  • Контекстные меню — управление файлами с помощью правой кнопки мыши
  • Автоматическое масштабирование — динамическая адаптация интерфейса

📋 Требования

Системные требования

  • Операционная система: Windows 10/11 (64-разрядная)
  • Python: 3.8 или выше
  • WinRAR: должен быть установлен для создания архивов
  • Память: минимум 4 ГБ ОЗУ
  • Хранилище: 100 МБ свободного места

Зависимости Python

customtkinter==5.2.0
pycryptodome==3.23.0

🚀 Установка

Шаг 1: Клонируйте репозиторий

git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

Шаг 2: Установите зависимости

pip install -r requirements.txt

Шаг 3: Проверьте установку WinRAR

Убедитесь, что WinRAR установлен в одном из следующих мест:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

Шаг 4: Запустите приложение

python gui.py

🎮 Использование

Краткое руководство

  1. Запустите приложение

    python gui.py
    
  2. Добавьте файлы полезной нагрузки

    • Нажмите кнопку «Add Payload»
    • Выберите исполняемые файлы (.exe, .bat, .com и т. д.)
    • Поддерживается несколько файлов
  3. Добавьте файлы-приманки (необязательно)

    • Нажмите кнопку «Add Decoy»
    • Выберите безобидные на вид файлы (.txt, .pdf, .doc и т. д.)
    • Помогает скрыть вредоносные намерения
  4. Настройте параметры

    • Укажите резервное имя пользователя (по умолчанию: Administrator)
    • Введите имя выходного архива
    • Выберите предпочитаемый язык
  5. Создайте архив

    • Нажмите кнопку «Build»
    • Архивы будут созданы в каталоге output/

Управление файлами

  • Щёлкните правой кнопкой мыши по любому файлу, чтобы удалить его
  • Наведите курсор на файлы для визуальной обратной связи
  • Слишком длинные имена файлов переименовываются автоматически

🔧 Технические детали

Обзор архитектуры

┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI Layer     │───▶│  Exploit Core    │───▶│  WinRAR CLI     │
│  (gui.py)       │    │ (exploit_base.py)│    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

Процесс эксплуатации

  1. Подготовка полезной нагрузки

    • Шифрование AES-256-CBC
    • Слой XOR-кодирования
    • Вставка случайного дополнения (padding)
  2. Создание архива

    • Создание базового RAR-архива с помощью WinRAR CLI
    • Присоединение ADS (альтернативного потока данных)
    • Внедрение строки обхода пути
  3. Манипуляция заголовком

    • Разбор формата RAR5
    • Пересчёт CRC32
    • Замена заполнителя
  4. Построение целевого пути

    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

Схема шифрования

Original Payload → AES-256-CBC → XOR Encoding → Random Padding → Final Archive

Поддерживаемые типы файлов

  • Полезные нагрузки: .exe, .bat, .com, .scr, .pif
  • Приманки: .txt, .pdf, .doc, .jpg, .png, .*

📸 Скриншоты

Основной интерфейс

Основной интерфейс

Справочная система

Справочная система

⚠️ Отказ от ответственности

ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ

Этот инструмент создан ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ. Автор и участники проекта:

  • ✅ НЕ поощряют вредоносное использование
  • ✅ НЕ НЕСУТ ответственности за неправомерное использование
  • ✅ ПРЕДОСТАВЛЯЮТ его только для исследований в области безопасности
  • ✅ РЕКОМЕНДУЮТ использовать его только в контролируемых средах

Рекомендации по этичному использованию

  • Используйте только в авторизованных тестовых средах
  • Получите надлежащие разрешения перед тестированием
  • Ответственно сообщайте об уязвимостях
  • Соблюдайте применимые законы и нормативные акты

🤝 Участие в разработке

Вклад приветствуется! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте отдельную ветку (feature branch)
  3. Внесите свои изменения
  4. Отправьте pull request

Настройка среды разработки

git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 Поддержка

  • Вопросы: GitHub Issues
  • Документация: этот README
  • Автор: syrins

Türkçe

📋 İçindekiler

  • Genel Bakış
  • Özellikler
  • Gereksinimler
  • Kurulum
  • Kullanım
  • Teknik Detaylar
  • Ekran Görüntüleri
  • Sorumluluk Reddi
  • Katkıda Bulunma

🎯 Genel Bakış

CVE-2025-8088, RAR arşiv dosyalarında yol geçiş saldırılarını gösteren kurgusal bir güvenlik açığı demonstrasyon aracıdır. Bu eğitim aracı, kötü niyetli arşivlerin dizin geçiş tekniklerini kullanarak dosyaları hedeflenen çıkarma dizini dışına nasıl çıkarabileceğini gösterir.

Скачать инструмент