Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Ein fesselnder Leitfaden zum Aufdecken, Patchen und Sichern von WinRAR CVE-2025-8088 mit einem praktischen Hacker-Twist. | Kitploit
CVE-2025-8088: WinRARs Zero-Day-Pfad-Traversal — Von Null auf Pwn 🗿
Einleitung – Der „alte Freund“ wurde gerade beim Schlendrian erwischt
WinRAR – der verstaubte Klassiker, den jeder installiert hat, aber niemand aktualisiert – wurde gerade mit einem kritischen Zero-Day geschlagen: CVE-2025-8088.
Schweregrad: CVSS v3.1 → 8.8 (Hoch)
In freier Wildbahn ausgenutzt von Bedrohungsakteuren wie RomCom (Storm-0978) und Paper Werewolf.
Gepatched in: WinRAR 7.13 (veröffentlicht am 30. Juli 2025).
Wenn Sie 7.12 oder älter verwenden – sind Sie eine leichte Beute.
CISA hat dies sogar in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen, mit einer Frist für die Behebung bis zum 2. September 2025. Das ist keine Theorie – das ist echtes Feuer.
Was ist der Fehler? 🧩
Typ: Path Traversal (Verzeichnis-Traversal)
Besonderheit: Verwendet Alternative Datenströme (ADS), um Payloads zu verstecken
Auswirkung: Böswillige RAR-Dateien können Dinge außerhalb des beabsichtigten Ordners extrahieren – denken Sie an: ..\Startup\evil.dll
12. August 2025 – Hinzugefügt zum CISA KEV-Katalog
2. September 2025 – Verbindliche Frist für die Behebung für Bundesbehörden
Abschließende Worte – Patchen oder untergehen 🗿
Dies war keine „vielleicht-eines-Tages“-Schwachstelle – sie wurde vor der Offenlegung bewaffnet.
Wenn Sie immer noch auf 7.10 sitzen (wie ich beim Schreiben dieses Textes), patchen Sie jetzt.
Wenn Sie auf der Red-Team-Seite sind, betrachten Sie dies als Fallstudie darüber, wie alte Werkzeuge zu neuen Angriffsvektoren werden.