
Proof of Concept für CVE-2025-6218, der die Ausnutzung einer Sicherheitslücke in WinRAR-Versionen 7.11 und älter demonstriert, die eine unsachgemäße Handhabung von Archiv-Extraktionspfaden betrifft.
Dieses Repository enthält einen einfachen Proof of Concept (POC) für CVE-2025-6218, der die Ausnutzung einer Schwachstelle in der Handhabung von Archiv-Extraktionspfaden durch WinRAR demonstriert. Das POC-Batch-Skript erstellt ein ZIP-Archiv, das eine Batch-Datei in den Windows-Autostart-Ordner platziert, die beim Benutzer-Login calc.exe ausführt.
CVE-2025-6218.bat) erzeugt eine einfache Batch-Datei (POC.bat), die den Windows-Rechner (calc.exe) startet.CVE-2025-6218.zip) erstellt, das so gestaltet ist, dass es die Batch-Datei in den Windows-Autostart-Ordner extrahiert.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat) aus.CVE-2025-6218.zip mit der präparierten Batch-Datei erstellt.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), unter der Annahme, dass das Navigieren zwei Verzeichnisebenen nach oben vom aktuellen Arbeitsverzeichnis zum Benutzerverzeichnis (%USERPROFILE%) führt.calc.exe automatisch gestartet.Dieser POC dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.