Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-Winrar-Tool-Gui — 一个 Windows GUI 工具,演示与 CVE-2025-8088 相关的概念验证归档遍历技术,使用 WinRAR 的命令行界面。允许通过简单的现代界面构建包含有效载荷和诱饵文件的精心制作的 RAR 文件。仅用于教育和安全研究目的。 | Kitploit
工具/GitHubGitHub/syrins/cve-2025-8088-winrar-tool-gui
加密/解密工具Payload生成漏洞分析漏洞利用学习与教育二进制利用
GitHubsyrins/cve-2025-8088-winrar-tool-gui

CVE-2025-8088-Winrar-Tool-Gui

一个 Windows GUI 工具,演示与 CVE-2025-8088 相关的概念验证归档遍历技术,使用 WinRAR 的命令行界面。允许通过简单的现代界面构建包含有效载荷和诱饵文件的精心制作的 RAR 文件。仅用于教育和安全研究目的。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3321年前尚未审核

🚨 CVE-2025-8088 WinRAR 漏洞利用工具

Python Platform License Status

⚠️ 仅供教育和研究使用 ⚠️


🌐 语言 / Dil

  • 🇺🇸 English
  • 🇹🇷 Türkçe

English

📋 目录

  • 概述
  • 功能特性
  • 环境要求
  • 安装
  • 使用说明
  • 技术细节
  • 截图
  • 免责声明
  • 贡献

🎯 概述

CVE-2025-8088 是一个虚构的漏洞演示工具,用于展示 RAR 压缩文件中的路径遍历攻击。该教育工具演示了恶意压缩包如何利用目录遍历技术将文件解压到预期目录之外。

🔍 该工具的功能:

  • 创建特制的 RAR 压缩包
  • 演示路径遍历漏洞
  • 使用高级数据流(ADS)技术
  • 通过 AES 加密实现载荷混淆
  • 针对 Windows 启动目录进行持久化控制

✨ 功能特性

🖥️ 现代 GUI 界面

  • 深色主题 — 专业外观
  • 多语言支持 — 英语和土耳其语
  • 响应式设计 — 适应不同屏幕尺寸
  • 实时文件管理 — 添加/删除文件并带有视觉反馈
  • 集成帮助系统 — 全面的常见问题解答和使用指南

🛠️ 高级能力

  • 多载荷支持 — 处理多个可执行文件
  • 诱饵文件集成 — 用无害文件隐藏恶意意图
  • AES 加密 — 安全的载荷混淆
  • XOR 编码 — 额外安全层
  • 路径遍历生成 — 自动构造目标路径
  • CRC 校验 — 确保压缩包完整性

🎨 用户体验

  • 拖拽支持 — 轻松选择文件
  • 进度指示器 — 操作过程中的视觉反馈
  • 错误处理 — 全面的错误报告和日志记录
  • 右键菜单 — 右键管理文件
  • 自动调整大小 — 动态界面适配

📋 环境要求

系统要求

  • 操作系统:Windows 10/11(64位)
  • Python:3.8 或更高版本
  • WinRAR:必须安装以创建压缩包
  • 内存:至少 4GB RAM
  • 存储:100MB 可用空间

Python 依赖

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 安装

第一步:克隆仓库

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

第二步:安装依赖

root@kitploit:~
pip install -r requirements.txt

第三步:验证 WinRAR 安装

确保 WinRAR 安装在以下位置之一:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

第四步:运行应用

root@kitploit:~
python gui.py

🎮 使用说明

快速入门指南

  1. 启动程序

    root@kitploit:~
    python gui.py
    
  2. 添加载荷文件

    • 点击“添加载荷”按钮
    • 选择可执行文件(.exe, .bat, .com 等)
    • 支持多个文件
  3. 添加诱饵文件(可选)

    • 点击“添加诱饵”按钮
    • 选择看起来无害的文件(.txt, .pdf, .doc 等)
    • 有助于伪装恶意意图
  4. 配置设置

    • 设置备用用户名(默认:Administrator)
    • 输入输出压缩包名称
    • 选择语言偏好
  5. 生成压缩包

    • 点击“构建”按钮
    • 压缩包将在 output/ 目录中创建

文件管理

  • 右键点击任意文件可删除
  • 悬停在文件上可查看视觉反馈
  • 文件名过长时会自动重命名

🔧 技术细节

架构概览

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI 层       │───▶│  漏洞利用核心    │───▶│  WinRAR CLI    │
│  (gui.py)      │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

漏洞利用过程

  1. 载荷准备

    • AES-256-CBC 加密
    • XOR 编码层
    • 随机填充插入
  2. 压缩包创建

    • 通过 WinRAR CLI 生成基础 RAR
    • 附加 ADS(备用数据流)
    • 注入路径遍历字符串
  3. 头部操作

    • RAR5 格式解析
    • CRC32 重新计算
    • 占位符替换
  4. 目标路径构造

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

加密方案

root@kitploit:~
原始载荷 → AES-256-CBC → XOR 编码 → 随机填充 → 最终压缩包

支持的文件类型

  • 载荷:.exe, .bat, .com, .scr, .pif
  • 诱饵:.txt, .pdf, .doc, .jpg, .png, .*

📸 截图

主界面

主界面

帮助系统

帮助系统

⚠️ 免责声明

重要法律声明

本工具仅用于教育和研究目的。作者和贡献者:

  • ✅ 不鼓励恶意使用
  • ✅ 不对滥用负责
  • ✅ 仅提供用于安全研究
  • ✅ 建议仅在受控环境中使用

道德使用准则

  • 仅在授权测试环境中使用
  • 测试前获得适当许可
  • 负责任地报告漏洞
  • 遵守适用法律法规

🤝 贡献

欢迎贡献!请:

  1. Fork 仓库
  2. 创建功能分支
  3. 做出更改
  4. 提交拉取请求

开发环境搭建

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 支持

  • 问题反馈:GitHub Issues
  • 文档:本 README
  • 作者:syrins

Türkçe

📋 目录

  • 概述
  • 功能特性
  • 环境要求
  • 安装
  • 使用说明
  • 技术细节
  • 截图
  • 免责声明
  • 贡献

🎯 概述

CVE-2025-8088 是一个虚构的漏洞演示工具,用于展示 RAR 压缩文件中的路径遍历攻击。该教育工具演示了恶意压缩包如何利用目录遍历技术将文件解压到预期目录之外。

🔍 该工具的功能:

  • 创建特制的 RAR 压缩包
  • 演示路径遍历漏洞
  • 使用高级数据流(ADS)技术
  • 通过 AES 加密实现载荷混淆
  • 针对 Windows 启动目录进行持久化控制

✨ 功能特性

🖥️ 现代 GUI 界面

  • 深色主题 — 专业外观
  • 多语言支持 — 英语和土耳其语
  • 响应式设计 — 适应不同屏幕尺寸
  • 实时文件管理 — 添加/删除文件并带有视觉反馈
  • 集成帮助系统 — 全面的常见问题解答和使用指南

🛠️ 高级能力

  • 多载荷支持 — 处理多个可执行文件
  • 诱饵文件集成 — 用无害文件隐藏恶意意图
  • AES 加密 — 安全的载荷混淆
  • XOR 编码 — 额外安全层
  • 路径遍历生成 — 自动构造目标路径
  • CRC 校验 — 确保压缩包完整性

🎨 用户体验

  • 拖拽支持 — 轻松选择文件
  • 进度指示器 — 操作过程中的视觉反馈
  • 错误处理 — 全面的错误报告和日志记录
  • 右键菜单 — 右键管理文件
  • 自动调整大小 — 动态界面适配

📋 环境要求

系统要求

  • 操作系统:Windows 10/11(64位)
  • Python:3.8 或更高版本
  • WinRAR:必须安装以创建压缩包
  • 内存:至少 4GB RAM
  • 存储:100MB 可用空间

Python 依赖

root@kitploit:~
customtkinter==5.2.0
pycryptodome==3.23.0

🚀 安装

第一步:克隆仓库

root@kitploit:~
git clone https://github.com/syrins/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool

第二步:安装依赖

root@kitploit:~
pip install -r requirements.txt

第三步:验证 WinRAR 安装

确保 WinRAR 安装在以下位置之一:

  • C:\Program Files\WinRAR\rar.exe
  • C:\Program Files (x86)\WinRAR\rar.exe

第四步:运行应用

root@kitploit:~
python gui.py

🎮 使用说明

快速入门指南

  1. 启动程序

    root@kitploit:~
    python gui.py
    
  2. 添加载荷文件

    • 点击“添加载荷”按钮
    • 选择可执行文件(.exe, .bat, .com 等)
    • 支持多个文件
  3. 添加诱饵文件(可选)

    • 点击“添加诱饵”按钮
    • 选择看起来无害的文件(.txt, .pdf, .doc 等)
    • 有助于伪装恶意意图
  4. 配置设置

    • 设置备用用户名(默认:Administrator)
    • 输入输出压缩包名称
    • 选择语言偏好
  5. 生成压缩包

    • 点击“构建”按钮
    • 压缩包将在 output/ 目录中创建

文件管理

  • 右键点击任意文件可删除
  • 悬停在文件上可查看视觉反馈
  • 文件名过长时会自动重命名

🔧 技术细节

架构概览

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   GUI 层       │───▶│  漏洞利用核心    │───▶│  WinRAR CLI    │
│  (gui.py)      │    │ (exploit_base.py) │    │                 │
└─────────────────┘    └──────────────────┘    └─────────────────┘

漏洞利用过程

  1. 载荷准备

    • AES-256-CBC 加密
    • XOR 编码层
    • 随机填充插入
  2. 压缩包创建

    • 通过 WinRAR CLI 生成基础 RAR
    • 附加 ADS(备用数据流)
    • 注入路径遍历字符串
  3. 头部操作

    • RAR5 格式解析
    • CRC32 重新计算
    • 占位符替换
  4. 目标路径构造

    root@kitploit:~
    ..\..\..\..\..\..\..\..\Users\[USERNAME]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    

加密方案

root@kitploit:~
原始载荷 → AES-256-CBC → XOR 编码 → 随机填充 → 最终压缩包

支持的文件类型

  • 载荷:.exe, .bat, .com, .scr, .pif
  • 诱饵:.txt, .pdf, .doc, .jpg, .png, .*

📸 截图

主界面

主界面

帮助系统

帮助系统

文件管理

⚠️ 免责声明

重要法律声明

本工具仅用于教育和研究目的。作者和贡献者:

  • ✅ 不鼓励恶意使用
  • ✅ 不对滥用负责
  • ✅ 仅提供用于安全研究
  • ✅ 建议仅在受控环境中使用

道德使用准则

  • 仅在授权测试环境中使用
  • 测试前获得适当许可
  • 负责任地报告漏洞
  • 遵守适用法律法规

🤝 贡献

欢迎贡献!请:

  1. Fork 仓库
  2. 创建功能分支
  3. 做出更改
  4. 提交拉取请求

开发环境搭建

root@kitploit:~
git clone https://github.com/your-username/CVE-2025-8088-Winrar-Tool.git
cd CVE-2025-8088-Winrar-Tool
pip install -r requirements.txt

📞 支持

  • 问题反馈:GitHub Issues
  • 文档:本 README
  • 作者:syrins

🛡️ 以安全研究为本

记住:能力越大,责任越大

GitHub

下载工具