一款用于创建恶意RAR压缩包的高级GUI工具,利用WinRAR路径遍历漏洞(CVE-2025-8088),通过ADS和RAR5头部操作实现攻击。
_ _ _____ _____ ___ ___
| || | __\ \/ / __| __/ __|
| __ | _| > <\__ \ _| (__
|_||_|___/_/\_\___/___\___|
高级 WinRAR 路径遍历漏洞利用工具
一个精密的 GUI 工具,用于创建利用 WinRAR 路径遍历漏洞 (CVE-2025-8088) 的恶意 RAR 存档,通过 ADS 和 RAR5 头部操作实现。
# 安装依赖
pip install -r requirements.txt
# 运行工具
python gui.py
在此处添加运行在 Windows 11 上的工具截图:


该工具通过以下方式创建带有路径遍历的 RAR 存档:
路径示例: ..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
此工具仅用于 教育和授权的测试目的。仅在受控环境中获得适当同意后使用。
用 ❤️ 由 Hexec 制作
仅供教育与研究目的。
🛠️ 加入我们的工具、教程与漏洞利用社区
用于 CVE-2025-8088 利用的高级红队工具