
Proof-of-Concept-Exploit für die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) unter Verwendung von Alternate Data Streams zur Erstellung bösartiger RAR-Archive für Bildungs- und Forschungszwecke.

Ein Proof-of-Concept-Exploit, das die WinRAR-Pfad-Traversal-Schwachstelle (CVE-2025-8088) für Versionen ≤ 7.12 demonstriert.
CVE-ID: CVE-2025-8088
CVSS-Score: 8.4 (Hoch)
Betroffene Versionen: WinRAR ≤ 7.12
Patch-Version: Behoben in WinRAR 7.13
Schwachstellentyp: Pfad-Traversal über alternative Datenströme (ADS)
CVE-2025-8088 ist eine Pfad-Traversal-Schwachstelle in WinRAR, die Windows-Versionen bis 7.12 sowie verwandte Tools wie UnRAR.dll und dessen portablen Quellcode betrifft.
Der Fehler ermöglicht Angreifern, schädliche Nutzlasten in ADSes innerhalb speziell erstellter RAR-Dateien einzubetten und so die Extraktion in sensible Systemverzeichnisse (z. B. den Windows-Startup-Ordner) zu ermöglichen.
Dies kann nach einem Systemneustart zur automatischen Ausführung von schädlichen Dateien wie DLLs oder Verknüpfungen (.lnk) führen.
Der Exploit nutzt Pfad-Traversal-Sequenzen (..) in ADS-Pfaden innerhalb eines RAR-Archivs aus.
Dieses Skript erstellt ein bösartiges RAR-Archiv, um die Schwachstelle CVE-2025-8088 zu demonstrieren.
Es erfordert Python und Zugriff auf rar.exe (das Befehlszeilentool von WinRAR).
rar.exe im System-PATH enthalten ist, oder geben Sie den Pfad mit dem Argument --rar an.Erstellen Sie ein bösartiges RAR-Archiv mit einer Lockdatei, einer Nutzlast und einem Ziel-Ablegeordner, wobei der Pfad zu rar.exe angegeben wird:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
Haftungsausschluss: Dieses Tool dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es nicht, um Systeme oder Netzwerke zu schädigen. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
| Argument | Beschreibung | Erforderlich? | Standard |
|---|
--decoy | Pfad zur Lockdatei (vorhanden oder wird erstellt) | Ja | - |
--payload | Pfad zur harmlosen Nutzlastdatei (vorhanden oder wird erstellt) | Ja | - |
--drop | Absoluter Pfad zum harmlosen Ordner (z. B. C:\Users\you\Documents) | Ja | - |
--rar | Pfad zu rar.exe (automatisch erkannt, falls weggelassen) | Nein | Automatisch erkannt |
--out | Ausgabe-RAR-Dateiname | Nein | winrar_exploit.rar |
--workdir | Arbeitsverzeichnis | Nein | Aktuelles Verzeichnis (.) |
--placeholder_len | Länge des ADS-Platzhalters (automatisch: ≥ max(len(injected), 128)) | Nein | Automatisch berechnet |
--max_up | Anzahl voranzustellender ..-Segmente | Nein | 16 |
--keep_temp | Temporäre Base-RAR-Datei behalten | Nein | - |