Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 ist eine kritische Path-Traversal-Schwachstelle in WinRAR 7.12

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8088 : WinRAR-Path-Traversal durch Missbrauch von NTFS-ADS

📌 Zusammenfassung

CVE-2025-8088 ist eine kritische Path-Traversal-Schwachstelle in WinRAR (Versionen 7.12 und früher). Der Fehler liegt in der Art und Weise, wie die Anwendung Dateinamen von Archiveinträgen verarbeitet, die NTFS Alternate Data Streams (ADS) verwenden. Indem ein Angreifer die Extraktionsengine dazu bringt, die Stream-Grenze falsch zu interpretieren, kann er beliebige Dateien an sensible Speicherorte wie den Windows-Startup-Ordner schreiben und dabei das vom Benutzer vorgesehene Extraktionsverzeichnis umgehen.


Details zur Schwachstelle

Technische Analyse

Der Kern des Problems liegt in der Interaktion zwischen der Pfadbereinigungslogik von WinRAR und dem Windows-NTFS-Dateisystem.

  1. NTFS-ADS-Grundlagen: NTFS erlaubt es Dateien, mehrere Datenströme zu enthalten. Der primäre Datenstrom ist der Dateiinhalt, während alternative Datenströme über filename:streamname aufgerufen werden.

  2. Wenn WinRAR ein präpariertes Archiv verarbeitet, gelingt es ihm nicht, bösartige Pfadsequenzen (wie ) korrekt zu erkennen und zu entfernen, wenn diese in eine ADS-Spezifikation eingebettet oder an sie angehängt sind.

Der Fehler:
..\
  • Ausnutzung: Ein Angreifer erstellt einen RAR-Eintrag mit einem Namen wie:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    Während der Extraktion parst die Bereinigungsroutine das Zeichen : fehlerhaft, sodass die Traversal-Sequenz die „Sandbox" des Extraktionsordners verlassen kann.

  • Betroffene Umgebung

    KomponenteAnforderung
    BetriebssystemWindows (NTFS-Dateisystem erforderlich)
    SoftwareWinRAR-Version 7.12 und früher
    BenutzerinteraktionGering (Der Benutzer muss die Extraktion eines bösartigen Archivs starten)

    📚 Referenzen

    • Offizielle WinRAR-Versionshinweise (v7.13)

    • CWE-22: Unzureichende Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis

    • CWE-73: Externe Kontrolle von Dateiname oder Pfad

    Tool herunterladen