GUI 工具,用于创建利用 CVE-2025-8088 路径遍历漏洞的恶意 RAR 压缩包。采用 NTFS ADS 隐蔽技术及 RAR5 头注入实现载荷投递,并利用 Windows 启动项实现持久化。
[ 系统访问:已授权 ] [ 目标:WINRAR 漏洞 ]
一款精密、军事级 GUI 工具,专用于创建恶意 RAR 压缩包,利用 WinRAR 路径遍历漏洞(CVE-2025-8088)。该工具利用先进的 NTFS 备用数据流(ADS)和 RAR5 头部操作来绕过安全控制机制。
# 1. Install required modules
pip install PyQt6
# 2. Launch the exploit console
python gui.py
.exe、.bat)。该工具分五个阶段运行:
..\..\)。目标路径:..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
警告:仅限授权人员
本工具仅用于教育目的和授权安全测试。作者不对因使用本程序而造成的任何误用或损害负责。
由 @XiaoNamdev 开发
知识就是力量,请善加利用。