Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088 — CVE-2025-8088 هي ثغرة حرجة لتجاوز المسار في WinRAR 7.12 | Kitploit
أدوات/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 هي ثغرة حرجة لتجاوز المسار في WinRAR 7.12

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088 : اجتياز المسار في WinRAR عبر إساءة استخدام تدفقات NTFS البديلة

📌 ملخص تنفيذي

CVE-2025-8088 هي ثغرة خطيرة لاجتياز المسار في WinRAR (الإصدارات 7.12 والإصدارات السابقة). يكمن الخلل في الطريقة التي يعالج بها التطبيق أسماء إدخالات الأرشيف التي تستخدم تدفقات البيانات البديلة في NTFS (ADS). عن طريق خداع محرك الاستخراج لتفسير حدود التدفق بشكل خاطئ، يمكن للمهاجم كتابة ملفات عشوائية إلى مواقع حساسة مثل مجلد Startup في ويندوز متجاوزًا مجلد الاستخراج الذي قصده المستخدم.


تفاصيل الثغرة

التحليل الفني

جوهر المشكلة يكمن في التفاعل بين منطق تنقية المسار في WinRAR ونظام ملفات NTFS في ويندوز.

  1. مقدمة عن تدفقات NTFS البديلة (ADS): يسمح NTFS للملفات باحتواء تدفقات متعددة من البيانات. التدفق الأساسي هو محتوى الملف، بينما يتم الوصول إلى التدفقات البديلة عبر filename:streamname.

  2. الخلل: عندما يعالج WinRAR أرشيفًا معدًا، فإنه يفشل في تحديد وإزالة تسلسلات المسارات الضارة (مثل ..\) إذا كانت مضمنة داخل أو ملحقة بمواصفات تدفق بديل.

  3. الاستغلال: يقوم المهاجم بإنشاء إدخال RAR باسم مثل:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    أثناء الاستخراج، يقوم روتين التنقية بتحليل الحرف : بشكل غير صحيح، مما يسمح لتسلسل الاجتياز بالهروب من "الصندوق الرملي" لمجلد الاستخراج.

البيئة المتأثرة

المكونالمطلب
نظام التشغيلويندوز (مطلوب نظام ملفات NTFS)
البرنامجWinRAR الإصدار 7.12 وما دون
تفاعل المستخدممنخفض (يجب على المستخدم بدء استخراج أرشيف ضار)

📚 المراجع

  • ملاحظات الإصدار الرسمية لـ WinRAR (الإصدار 7.13)

  • CWE-22: تقييد غير صحيح لاسم المسار إلى دليل مقيد

  • CWE-73: تحكم خارجي في اسم الملف أو المسار

تنزيل الأداة