
RARLAB WinRAR تجاوز المسار وتنفيذ الأوامر عن بعد
RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من WinRAR. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار.
الخلل المحدد يكمن في معالجة مسارات الملفات داخل ملفات الأرشيف. يمكن لمسار ملف مصمم خصيصًا أن يتسبب في اجتياز العملية إلى أدلة غير مقصودة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق المستخدم الحالي. كان المعرف ZDI-CAN-27198.
يقوم هذا السكربت بلغة Python بإنشاء أرشيف ZIP مصمم خصيصًا لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر اجتياز المسار في WinRAR (ZDI-CAN-27198). يتضمن الأرشيف حمولة مصممة ليتم استخراجها في مجلد بدء تشغيل Windows، مما يسمح بتنفيذها عند تسجيل الدخول التالي للمستخدم. CVE-2025-6218-POC
⚠️ تحذير: هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. قد يكون الاستخدام غير المصرح به غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل الاختبار على أي نظام.
من خلال تضمين حمولة مع تسلسلات اجتياز الدليل (.. .\\.. .\\...)، يخدع ملف ZIP برنامج WinRAR لاستخراج الملفات خارج الدليل الحالي — على سبيل المثال، في مجلد بدء تشغيل الضحية:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ إخلاء مسؤولية
هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا يتحمل المنشئ أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة. التزم دائمًا بالقوانين واللوائح المحلية.