CVE-2025-8088 WinRAR 漏洞利用
高级 WinRAR 路径遍历漏洞利用工具
一款用于创建恶意 RAR 压缩包的高级 GUI 工具,通过 ADS 与 RAR5 文件头操作来利用 WinRAR 路径遍历漏洞(CVE-2025-8088)。
功能特性
- ADS 利用 - 通过 NTFS 备用数据流隐藏载荷
- RAR5 文件头操作 - 直接修补文件头以实现路径注入
- GUI 界面 - 简洁、现代的图形用户界面
- 启动项植入 - 自动将载荷放置到 Windows 启动文件夹中
- 自定义诱饵支持 - 使用你自己的诱饵文件或默认诱饵
环境要求
- Python 3.6+
- WinRAR CLI
- customtkinter
快速开始
# Install dependencies
pip install -r requirements.txt
# Run the tool
python gui.py
使用方法
- 选择载荷 - 选择你的可执行文件(.exe、.bat 等)
- 选择诱饵 - 选择诱饵文件,或留空以使用默认诱饵
- 命名压缩包 - 输入输出的 RAR 文件名
- 生成 - 生成漏洞利用压缩包
工作原理
该工具通过以下方式创建包含路径遍历的 RAR 压缩包:
- 创建 ADS - 将载荷隐藏在 NTFS 备用数据流中
- 构建 RAR - 使用 WinRAR CLI 创建包含 ADS 的基础 RAR 文件
- 修补文件头 - 将遍历路径注入 RAR5 文件头
- 重新计算 CRC - 确保压缩包完整性
- 输出 - 输出可直接解压的恶意 RAR 文件
路径示例:..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
免责声明
此工具仅用于教育和授权测试目的。请仅在受控环境中并取得适当授权后使用。
作者
由 @tcixt 在 Telegram 上制作
用于 CVE-2025-8088 漏洞利用的高级红队工具