
مختبر تعليمي يوضح اجتياز المسار CVE-2025-6218 في WinRAR. يتضمن ملف RAR خبيث ودليل خطوة بخطوة لملاحظة الكتابة فوق الملفات خارج دليل الاستخراج.
يعرض هذا المختبر كيفية استغلال الثغرة CVE-2025-6218 في الإصدارات المعرضة للخطر من WinRAR لنظام Windows. تسمح هذه الثغرة لملف .rar خبيث باستبدال ملفات خارج مجلد الاستخراج باستخدام مسارات نسبية (..\..\)، مما قد يؤدي إلى تنفيذ برمجيات أو التلاعب بملفات حساسة.
⚠️ هذا المختبر لأغراض تعليمية فقط. يجب تشغيله في جهاز افتراضي معزول، دون اتصال بشبكات الإنتاج.
تؤثر الثغرة على:
..\..\) بشكل صحيح أثناء الاستخراج.يوصى بشدة بالتحديث إلى WinRAR 7.12 أو إصدار أحدث.
.rar معدل أن يستبدل ملفات خارج الوجهة.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (مرفق في هذا ZIP).تثبيت WinRAR المعرض للخطر (مثل 7.11).
إنشاء ملف شرعي ليتم استبداله:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
استخراج archivo_exploit.rar من هذا المختبر إلى أي مجلد (مثل C:\temp).
فتح .rar باستخدام WinRAR واستخراجه إلى أي مجلد. سيتم استخراج الملف بمسار مثل:
..\..\Users\victima\Desktop\importante.txt
مما سيؤدي إلى استبدال الملف الأصلي.
importante.txt يحتوي على “Archivo legítimo”..rar الخبيث: يحتوي على “MALWARE INYECTADO”.قم بتحديث WinRAR إلى الإصدار 7.12 أو أحدث.
| الملف | الوصف |
|---|---|
archivo_exploit.rar | ملف مضغوط بمسار هروب (..\..\) |
importante.txt | ملف شرعي قبل الهجوم |
crear_rar_malicioso.bat | سكربت توضيحي لإنشاء .rar (إذا رغبت) |
README.md | هذا الدليل خطوة بخطوة |
شرح مُعد بواسطة Sebastian Peinador لأغراض تعليمية وبحثية في مجال الأمن السيبراني الهجومي.
يتم توزيع هذه المادة بموجب ترخيص MIT.
إذا كان هذا مفيدًا لك، لا تنسَ منح المستودع ⭐ أو مشاركته!