Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6218-POC — إثبات مفهوم لـ CVE-2025-6218، يوضح استغلال ثغرة أمنية في إصدارات WinRAR 7.11 وما دونها، تتعلق بمعالجة غير صحيحة لمسارات استخراج الأرشيفات. | Kitploit
أدوات/GitHubGitHub/skimask1690/cve-2025-6218-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

إثبات مفهوم لـ CVE-2025-6218، يوضح استغلال ثغرة أمنية في إصدارات WinRAR 7.11 وما دونها، تتعلق بمعالجة غير صحيحة لمسارات استخراج الأرشيفات.

عرض المستودع
294منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6218 إثبات المفهوم (POC)

نظرة عامة

يحتوي هذا المستودع على إثبات بسيط للمفهوم (POC) لـ CVE-2025-6218، يوضح استغلال ثغرة تتعلق بمعالجة WinRAR لمسارات استخراج الأرشيف. ينشئ البرنامج النصي الدفعي الخاص بـ POC أرشيف ZIP يضع ملفًا دفعيًا في مجلد بدء التشغيل في Windows، والذي يشغّل calc.exe عند تسجيل دخول المستخدم.


كيف يعمل

  • يقوم البرنامج النصي الدفعي (CVE-2025-6218.bat) بإنشاء ملف دفعي بسيط (POC.bat) يشغّل حاسبة Windows (calc.exe).
  • ثم يستخدم WinRAR لإنشاء أرشيف ZIP (CVE-2025-6218.zip) مصمم لاستخراج الملف الدفعي إلى مجلد بدء التشغيل في Windows.
  • يتم تشغيل الثغرة عند النقر بزر الماوس الأيمن على أرشيف ZIP، ثم فتحه باستخدام WinRAR، واستخراجه باستخدام خيار "Extract to {folder}".
  • عند الاستخراج، يتم وضع الملف الدفعي في مجلد بدء التشغيل وسيتم تنفيذه تلقائيًا عند تسجيل الدخول التالي، مما يوضح تنفيذًا تعسفيًا للكود.

الإصدارات المعرضة للخطر

  • ✅ معرض: WinRAR 7.11 والإصدارات الأقدم
  • ❌ غير معرض: WinRAR 7.12 والإصدارات الأحدث
    يُنصح المستخدمون بشدة بتحديث الإصدار الأحدث للتخفيف من هذه الثغرة.

متطلبات البرنامج النصي

  • يجب تثبيت WinRAR (أي إصدار) في الموقع الافتراضي: C:\Program Files\WinRAR\WinRAR.exe

الاستخدام

  1. شغّل البرنامج النصي الدفعي المرفق (CVE-2025-6218.bat).
  2. سيؤدي هذا إلى إنشاء CVE-2025-6218.zip مع الملف الدفعي المصمم بداخله.
  3. لاستغلال الثغرة:
    • انقر بزر الماوس الأيمن على ملف CVE-2025-6218.zip.
    • اختر WinRAR.
    • استخدم خيار "Extract to {folder}" داخل WinRAR لاستخراج الملفات.
  4. سيتم استخراج الملف الدفعي إلى مجلد بدء التشغيل في Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)، على افتراض أن الانتقال لأعلى دليلين من دليل العمل الحالي يؤدي إلى المجلد الرئيسي للمستخدم (%USERPROFILE%).
  5. عند تسجيل الدخول التالي، سيتم تشغيل calc.exe تلقائيًا.

إخلاء مسؤولية

هذا الـ POC لأغراض تعليمية واختبارية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.


الرخصة

MIT License

تنزيل الأداة