
إثبات مفهوم لـ CVE-2025-6218، يوضح استغلال ثغرة أمنية في إصدارات WinRAR 7.11 وما دونها، تتعلق بمعالجة غير صحيحة لمسارات استخراج الأرشيفات.
يحتوي هذا المستودع على إثبات بسيط للمفهوم (POC) لـ CVE-2025-6218، يوضح استغلال ثغرة تتعلق بمعالجة WinRAR لمسارات استخراج الأرشيف. ينشئ البرنامج النصي الدفعي الخاص بـ POC أرشيف ZIP يضع ملفًا دفعيًا في مجلد بدء التشغيل في Windows، والذي يشغّل calc.exe عند تسجيل دخول المستخدم.
CVE-2025-6218.bat) بإنشاء ملف دفعي بسيط (POC.bat) يشغّل حاسبة Windows (calc.exe).CVE-2025-6218.zip) مصمم لاستخراج الملف الدفعي إلى مجلد بدء التشغيل في Windows.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat).CVE-2025-6218.zip مع الملف الدفعي المصمم بداخله.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)، على افتراض أن الانتقال لأعلى دليلين من دليل العمل الحالي يؤدي إلى المجلد الرئيسي للمستخدم (%USERPROFILE%).calc.exe تلقائيًا.هذا الـ POC لأغراض تعليمية واختبارية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.