
RARLAB WinRAR Verzeichnis-Traversal Remote Code Execution
Sicherheitslücke in RARLAB WinRAR bezüglich Verzeichnis-Traversal und Remote-Codeausführung. Diese Sicherheitslücke ermöglicht es entfernten Angreifern, beliebigen Code auf betroffenen Installationen von RARLAB WinRAR auszuführen. Zur Ausnutzung dieser Sicherheitslücke ist eine Benutzerinteraktion erforderlich, da das Ziel eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss.
Der spezifische Fehler liegt in der Verarbeitung von Dateipfaden innerhalb von Archivdateien. Ein präparierter Dateipfad kann dazu führen, dass der Prozess in nicht vorgesehene Verzeichnisse traversiert. Ein Angreifer kann diese Sicherheitslücke ausnutzen, um Code im Kontext des aktuellen Benutzers auszuführen. War ZDI-CAN-27198.
Dieses Python-Skript erstellt ein speziell präpariertes ZIP-Archiv, das eine Sicherheitslücke in WinRAR bezüglich Verzeichnis-Traversal und Remote-Codeausführung (ZDI-CAN-27198) ausnutzt. Das Archiv enthält einen Payload, der so konzipiert ist, dass er in den Windows-Startup-Ordner extrahiert wird, sodass er beim nächsten Benutzerlogin ausgeführt wird. CVE-2025-6218-POC
⚠️ WARNUNG: Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Unautorisierte Nutzung kann illegal und unethisch sein. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie ein System testen.
Durch das Einbetten eines Payloads mit Verzeichnis-Traversal-Sequenzen (.. .\\.. .\\...) bringt das ZIP WinRAR dazu, Dateien außerhalb des aktuellen Verzeichnisses zu extrahieren – z. B. in den Startup-Ordner des Opfers:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ Haftungsausschluss
Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Penetrationstests. Der Ersteller ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Tool verursacht werden. Halten Sie sich stets an die örtlichen Gesetze und Vorschriften.