Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6218_WinRAR — مختبر تعليمي يوضح اجتياز المسار CVE-2025-6218 في WinRAR. يتضمن ملف RAR خبيث ودليل خطوة بخطوة لملاحظة الكتابة فوق الملفات خارج دليل الاستخراج. | Kitploit
أدوات/GitHubGitHub/speinador/cve-2025-6218_winrar
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubspeinador/cve-2025-6218_winrar

CVE-2025-6218_WinRAR

مختبر تعليمي يوضح اجتياز المسار CVE-2025-6218 في WinRAR. يتضمن ملف RAR خبيث ودليل خطوة بخطوة لملاحظة الكتابة فوق الملفات خارج دليل الاستخراج.

عرض المستودع
16542منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧪 CVE-2025-6218: Path Traversal في WinRAR

📌 الوصف

يعرض هذا المختبر كيفية استغلال الثغرة CVE-2025-6218 في الإصدارات المعرضة للخطر من WinRAR لنظام Windows. تسمح هذه الثغرة لملف .rar خبيث باستبدال ملفات خارج مجلد الاستخراج باستخدام مسارات نسبية (..\..\)، مما قد يؤدي إلى تنفيذ برمجيات أو التلاعب بملفات حساسة.

⚠️ هذا المختبر لأغراض تعليمية فقط. يجب تشغيله في جهاز افتراضي معزول، دون اتصال بشبكات الإنتاج.


🛡️ الإصدارات المعرضة للخطر

تؤثر الثغرة على:

  • WinRAR 7.11 والإصدارات الأقدم (بما في ذلك الإصدارات 6.x وبعض 5.x).
  • الإصدارات المعرضة للخطر لا تقوم بتصفية المسارات النسبية (..\..\) بشكل صحيح أثناء الاستخراج.
  • لا تؤثر على WinRAR 7.12 والإصدارات الأحدث.

يوصى بشدة بالتحديث إلى WinRAR 7.12 أو إصدار أحدث.


🎯 هدف المختبر

  • فهم مفهوم Path Traversal في الملفات المضغوطة.
  • ملاحظة كيف يمكن لملف .rar معدل أن يستبدل ملفات خارج الوجهة.
  • إبراز أهمية تحديث البرمجيات باستمرار.

🧰 المتطلبات

  • جهاز افتراضي يعمل بنظام Windows 10 أو 11.
  • WinRAR 7.11 أو إصدار أقدم.
  • ملف الاختبار: C:\Users\victima\Desktop\importante.txt
  • WinRAR مثبت أو قابل للتشغيل (winrar.exe).
  • الملف الخبيث archivo_exploit.rar (مرفق في هذا ZIP).

🛠️ تحضير البيئة

  1. تثبيت WinRAR المعرض للخطر (مثل 7.11).

  2. إنشاء ملف شرعي ليتم استبداله:

    root@kitploit:~
    echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
    
  3. استخراج archivo_exploit.rar من هذا المختبر إلى أي مجلد (مثل C:\temp).

  4. فتح .rar باستخدام WinRAR واستخراجه إلى أي مجلد. سيتم استخراج الملف بمسار مثل:

    root@kitploit:~
    ..\..\Users\victima\Desktop\importante.txt
    

    مما سيؤدي إلى استبدال الملف الأصلي.


🔍 ما الذي يجب ملاحظته؟

  • قبل الاستخراج: importante.txt يحتوي على “Archivo legítimo”.
  • بعد استخراج .rar الخبيث: يحتوي على “MALWARE INYECTADO”.
  • لم يتم الاستخراج في سطح المكتب، ولكن تم استبدال الملف بسبب المسار النسبي.

✅ الحل

قم بتحديث WinRAR إلى الإصدار 7.12 أو أحدث.


🧪 محتويات المستودع

الملفالوصف
archivo_exploit.rarملف مضغوط بمسار هروب (..\..\)
importante.txtملف شرعي قبل الهجوم
crear_rar_malicioso.batسكربت توضيحي لإنشاء .rar (إذا رغبت)
README.mdهذا الدليل خطوة بخطوة

🧑‍🏫 المؤلف

شرح مُعد بواسطة Sebastian Peinador لأغراض تعليمية وبحثية في مجال الأمن السيبراني الهجومي.


📄 الترخيص

يتم توزيع هذه المادة بموجب ترخيص MIT.


إذا كان هذا مفيدًا لك، لا تنسَ منح المستودع ⭐ أو مشاركته!

تنزيل الأداة