CVE-2025-8088 WinRAR 漏洞利用
WinRAR 路径遍历的高级漏洞利用工具
一个用于创建恶意 RAR 文件的复杂 GUI 工具,通过操控 ADS 和 RAR5 头文件来利用 WinRAR 路径遍历漏洞(CVE-2025-8088)。
功能特点
- ADS 利用 — NTFS 备用数据流,用于隐藏有效载荷
- RAR5 头文件操控 — 直接修补头文件,实现路径注入
- GUI 界面 — 简洁现代的图形用户界面
- 自启动定位 — 自动将有效载荷放置于 Windows 启动目录
- 自定义诱饵支持 — 可使用自己的诱饵文件或默认文件
环境要求
- Python 3.6+
- WinRAR 命令行
- 自定义 kinter
快速开始
# 安装依赖
pip install -r requirements.txt
# 运行工具
python gui.py
使用方法
- 选择有效载荷 — 选择您的可执行文件(.exe、.bat 等)
- 选择诱饵 — 选择一个诱饵文件,或留空使用默认值
- 文件名 — 输入输出 RAR 文件的名称
- 构建 — 生成漏洞利用文件
工作原理
该工具通过以下步骤创建带有路径遍历的 RAR 文件:
- ADS 创建 — 隐藏有效载荷于 NTFS 备用数据流之中
- RAR 构建 — 使用 WinRAR 命令行创建带有 ADS 的基础 RAR
- 头文件修补 — 向 RAR5 头文件中注入遍历路径
- CRC 重新计算 — 确保文件完整性
- 输出 — 生成可供解压的恶意 RAR 文件
路径示例:..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.exe
免责声明
此工具仅供教育和授权测试用途。请仅在获得适当许可的受控环境中使用。
作者
Made by undefined_name
用于 CVE-2025-8088 漏洞利用的高级红队工具