Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6218-POC — RARLAB WinRAR تجاوز المسار وتنفيذ الأوامر عن بعد | Kitploit
أدوات/GitHubGitHub/mulwarex/cve-2025-6218-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmulwarex/cve-2025-6218-poc

CVE-2025-6218-POC

RARLAB WinRAR تجاوز المسار وتنفيذ الأوامر عن بعد

عرض المستودع
104منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من WinRAR. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار.

الخلل المحدد يكمن في معالجة مسارات الملفات داخل ملفات الأرشيف. يمكن لمسار ملف مصمم خصيصًا أن يتسبب في اجتياز العملية إلى أدلة غير مقصودة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق المستخدم الحالي. كان المعرف ZDI-CAN-27198.

📦 مولد حمولة ZIP متعددة الاجتياز

يقوم هذا السكربت بلغة Python بإنشاء أرشيف ZIP مصمم خصيصًا لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر اجتياز المسار في WinRAR (ZDI-CAN-27198). يتضمن الأرشيف حمولة مصممة ليتم استخراجها في مجلد بدء تشغيل Windows، مما يسمح بتنفيذها عند تسجيل الدخول التالي للمستخدم. CVE-2025-6218-POC

⚠️ تحذير: هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. قد يكون الاستخدام غير المصرح به غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل الاختبار على أي نظام.


🔥 نظرة عامة على الثغرة

  • البرنامج المتأثر: WinRAR (جميع الإصدارات قبل التصحيح)
  • مرجع CVE / ZDI: ZDI-CAN-27198
  • متجه الهجوم: ملف ZIP ضار
  • التأثير: تنفيذ تعليمات برمجية عن بُعد (RCE) عند استخراج الأرشيف

من خلال تضمين حمولة مع تسلسلات اجتياز الدليل (.. .\\.. .\\...)، يخدع ملف ZIP برنامج WinRAR لاستخراج الملفات خارج الدليل الحالي — على سبيل المثال، في مجلد بدء تشغيل الضحية: AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup


🎞️ معاينة العرض

Demo

🧰 الميزات

  • يحقن الحمولة في مجلد بدء التشغيل باستخدام 3 إلى 7 مستويات من اجتياز الدليل
  • سيعمل حتى إذا تم استخراج zip على عمق 7 أدلة
  • يتضمن اختياريًا ملفًا عاديًا خادعًا ليبدو شرعيًا
  • يدعم ملف حمولة عشوائي

🚀 الاستخدام

▶️ المتطلبات

  • Python 3.x

▶️ سطر الأوامر

root@kitploit:~
python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip

⚠️ إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا يتحمل المنشئ أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة. التزم دائمًا بالقوانين واللوائح المحلية.

تنزيل الأداة