CVE-2025-8088 Эксплуатация WinRAR
Продвинутый инструмент для эксплуатации обхода пути WinRAR
Изощренный GUI-инструмент для создания вредоносных RAR-архивов, эксплуатирующих уязвимость обхода пути WinRAR (CVE-2025-8088) путем манипуляции заголовками ADS и RAR5.
Характеристики
- Эксплуатация ADS - Альтернативные потоки данных NTFS для скрытия полезной нагрузки
- Манипуляция заголовком RAR5 - Прямое патчирование заголовка для внедрения пути
- Графический интерфейс - Чистый и современный пользовательский интерфейс
- Размещение в автозагрузке - Автоматическое помещение полезной нагрузки в автозагрузку Windows
- Поддержка пользовательских приманок - Используйте свои собственные файлы-приманки или стандартные
Требования
- Python 3.6+
- CLI WinRAR
- kinter
Быстрый старт
# Instalar dependencias
instalación de pip -r requisitos.txt
# Ejecute la herramienta
python gui.py
Использование
- Выберите полезную нагрузку: выберите исполняемый файл (.exe, .bat и т.д.)
- Выберите приманку: выберите файл-приманку или оставьте пустым по умолчанию
- Имя файла - Введите имя выходного RAR-файла
- Собрать - Сгенерировать файл эксплойта
Как это работает
Инструмент создает RAR-архивы с обходом пути, используя:
- Создание ADS: скрывает полезную нагрузку в альтернативных потоках данных NTFS
- Построение RAR: создает базовый RAR с ADS с помощью WinRAR CLI
- Патч заголовка: внедряет обход пути в заголовки RAR5
- Пересчет CRC: обеспечивает целостность файла
- Вывод: выдает вредоносный RAR, готовый к извлечению
Пример пути: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте его только в контролируемых средах с надлежащего согласия.
Автор
Сделано undefined_name
Продвинутый инструмент Red Team для эксплуатации CVE-2025-8088