
إثبات مفهوم لثغرة CVE-2025-8088 في WinRAR (اجتياز المسار عبر ADS)
CVE-2025-8088 (CVSS 8.4) هي ثغرة اجتياز مسار في WinRAR ≤7.12 تسمح بوضع الملفات خارج مجلد فك الضغط عبر تدفقات البيانات البديلة (ADS) في أرشيف RAR. يتم استغلالها لتوصيل برمجيات خبيثة إلى مجلدات النظام مثل Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)، لتحقيق الثبات.
-ame}" with open يحتوي الأرشيف على ملف شرك مع ADS، وتتضمن أسماؤها التسلسلات ..\ لاجتياز المسار. عند الاستخراج، يضع WinRAR محتوى التدفق في المسار المُجتاز.
🟩الاستخدام: ثبّت WinRAR (rar.exe في PATH). جهّز الحمولة (على سبيل المثال، سكربت bat: echo Malware > %TEMP%\infected.txt). شغّل: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar فك ضغط exploit.rar في WinRAR المُعرَّض للثغرة - ستستقر الحمولة في Startup.
🟥إخلاء مسؤولية لأغراض البحث فقط. المؤلف غير مسؤول عن إساءة الاستخدام. اختبر في بيئة معزولة بيئة.
📄المصادر: ESET Research, NVD.