Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubsxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-

CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit-

CVE-2025-8088 WinRAR إثبات المفهوم (PoC-Exploit)

عرض المستودع
723145منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088 إثبات مفهوم لـ WinRAR (استغلال PoC)

PoC

يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) لـ CVE-2025-8088، وهي ثغرة اجتياز المسار في إصدارات WinRAR حتى 7.12.
يوضح هذا الإثبات كيف يمكن للمهاجمين استغلال الثغرة لوضع ملفات ضارة خارج دليل الاستخراج المقصود باستخدام تدفقات البيانات البديلة (ADSes) وملفات أرشيف مصممة خصيصًا.

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها لإلحاق الضرر بالأنظمة أو الشبكات. المؤلف غير مسؤول عن سوء الاستخدام أو الضرر الناتج عن هذا النص البرمجي.


نظرة عامة على CVE-2025-8088

CVE-2025-8088 (درجة CVSS 8.4) هي ثغرة اجتياز المسار في WinRAR، تؤثر على إصدارات Windows حتى 7.12، بالإضافة إلى الأدوات المرتبطة مثل UnRAR.dll وكودها المصدر المحمول.
يسمح العيب للمهاجمين بتضمين حمولات ضارة في تدفقات البيانات البديلة (ADSes) داخل ملفات RAR مصممة خصيصًا، مما يتيح استخراجها إلى مواقع حساسة في النظام (مثل مجلد بدء التشغيل في Windows).
قد يؤدي ذلك إلى تنفيذ تلقائي للملفات الضارة، مثل DLLs أو ملفات الاختصار (.lnk)، عند إعادة تشغيل النظام.

التفاصيل الرئيسية

  • الإصدارات المتأثرة: WinRAR ≤ 7.12
  • أول رصد: بدأ الاستغلال في البرية في 18 يوليو 2025 (وفقًا لـ ESET)
  • توفر التصحيح: تم الإصلاح في WinRAR 7.13، الذي تم إصداره في 30 يوليو 2025
  • المهاجمون: مرتبطون بمجموعة RomCom الموالية لروسيا (المعروفة أيضًا باسم Storm-0978، Tropical Scorpius، UNC2596)، المعروفة بالتجسس الإلكتروني والهجمات بدوافع مالية
  • طريقة الهجوم: رسائل تصيد موجهة تحتوي على ملفات RAR متنكرة في شكل طلبات وظائف، تستهدف قطاعات المالية والدفاع والتصنيع واللوجستيات في أوروبا وكندا

كيف يعمل الاستغلال

يستغل هذا الاستغلال تسلسلات اجتياز المسار (..) في مسارات ADS داخل أرشيف RAR.
ملف يبدو غير ضار (مثل سيرة ذاتية) يخفي إدخالات ADS ضارة، والتي قد تتضمن:


استخدام إثبات المفهوم

ينشئ هذا النص البرمجي أرشيف RAR ضار لإظهار ثغرة CVE-2025-8088.
يتطلب Python والوصول إلى rar.exe (أداة سطر أوامر WinRAR).

تأكد من وجود rar.exe في مسار النظام (PATH) أو حدد مساره باستخدام الوسيطة --rar.

وسائط سطر الأوامر

الوسيطةالوصفمطلوب؟الافتراضي
--decoyمسار ملف الإغراء (موجود أو سيتم إنشاؤه)نعم-
--payloadمسار ملف الحمولة غير الضارة (موجود أو سيتم إنشاؤه)نعم-
--dropالمسار المطلق لمجلد آمن (مثل C:\Users\you\Documents)نعم-
--rarمسار rar.exe (يتم اكتشافه تلقائيًا إذا تم حذفه)لااكتشاف تلقائي
--outاسم ملف RAR الناتجلاcve-2025-8088-sxy-poc.rar
--workdirدليل العمللاالدليل الحالي (.)
--placeholder_lenطول عنصر ADS النائب (تلقائي: ≥ max(len(injected), 128))لامحسوب تلقائيًا
--max_upعدد أجزاء .. البادئةلا16
--base_outاسم ملف RAR الأساسي الوسيطلا<out>.base.rar

مثال استخدام

أنشئ أرشيف RAR ضار بملف إغراء وحمولة ومجلد إسقاط مستهدف، مع تحديد المسار إلى rar.exe:

root@kitploit:~
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

الإسناد

تم رصد هذه الثغرة لأول مرة في البرية بواسطة ESET في 18 يوليو 2025، وتُنسب إلى مجموعة الاختراق RomCom.
لمزيد من المعلومات حول تكتيكات RomCom، راجع معلومات الذكاء عن الجهات التهديدية من SOCRadar.

تنزيل الأداة