
GUI-инструмент для создания вредоносных RAR-архивов, эксплуатирующих CVE-2025-8088 path traversal. Использует скрытность NTFS ADS и внедрение заголовка RAR5 для доставки полезной нагрузки и закрепления в автозагрузке Windows.
[ ДОСТУП К СИСТЕМЕ: ПРЕДОСТАВЛЕН ] [ ЦЕЛЬ: УЯЗВИМОСТЬ WINRAR ]
Сложный GUI-инструмент военного уровня, предназначенный для создания вредоносных RAR-архивов, использующих уязвимость обхода пути WinRAR (CVE-2025-8088). Этот инструмент использует продвинутые альтернативные потоки данных NTFS (ADS) и манипуляции с заголовками RAR5 для обхода средств защиты.
# 1. Install required modules
pip install PyQt6
# 2. Launch the exploit console
python gui.py
.exe, .bat).Инструмент работает в пять этапов:
..\..\).Целевой путь: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
ПРЕДУПРЕЖДЕНИЕ: ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ПЕРСОНАЛА
Этот инструмент предназначен только для ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ и АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.
Разработано @XiaoNamdev
Знание — сила. Используйте его с умом.