Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6218_WinRAR — Pädagogisches Labor, das die Pfad-Traversal-Schwachstelle CVE-2025-6218 in WinRAR demonstriert. Enthält eine schädliche RAR-Datei und eine Schritt-für-Schritt-Anleitung, um das Überschreiben von Dateien außerhalb des Extraktionsverzeichnisses zu beobachten. | Kitploit
Tools/GitHubGitHub/speinador/cve-2025-6218_winrar
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubspeinador/cve-2025-6218_winrar

CVE-2025-6218_WinRAR

Pädagogisches Labor, das die Pfad-Traversal-Schwachstelle CVE-2025-6218 in WinRAR demonstriert. Enthält eine schädliche RAR-Datei und eine Schritt-für-Schritt-Anleitung, um das Überschreiben von Dateien außerhalb des Extraktionsverzeichnisses zu beobachten.

Repository anzeigen
16542vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🧪 CVE-2025-6218: Path Traversal in WinRAR

📌 Beschreibung

Dieses Labor zeigt, wie die Schwachstelle CVE-2025-6218 in anfälligen Versionen von WinRAR für Windows ausgenutzt werden kann. Diese Schwachstelle ermöglicht es einer schädlichen .rar-Datei, Dateien außerhalb des Extraktionsverzeichnisses mit relativen Pfaden (..\..\) zu überschreiben, was zur Codeausführung oder Manipulation sensibler Dateien führen kann.

⚠️ Dieses Labor dient ausschließlich Bildungszwecken. Es muss in einer isolierten virtuellen Maschine ohne Verbindung zu Produktionsnetzwerken ausgeführt werden.


🛡️ Anfällige Versionen

Die Schwachstelle betrifft:

  • WinRAR 7.11 und früher (einschließlich Versionen 6.x und einiger 5.x).
  • Anfällige Versionen filtern relative Pfade (..\..\) während der Extraktion nicht richtig.
  • Betrifft nicht WinRAR 7.12 und höher.

Es wird dringend empfohlen, auf WinRAR 7.12 oder höher zu aktualisieren.


🎯 Ziel des Labors

  • Das Konzept des Path Traversal in komprimierten Dateien verstehen.
  • Beobachten, wie eine manipulierte .rar-Datei Dateien außerhalb des Ziels überschreiben kann.
  • Die Bedeutung der Aktualisierung der Software hervorheben.

🧰 Voraussetzungen

  • Virtuelle Maschine mit Windows 10 oder 11.
  • WinRAR 7.11 oder früher.
  • Testdatei: C:\Users\victima\Desktop\importante.txt
  • WinRAR installiert oder ausführbar (winrar.exe).
  • Schädliche Datei archivo_exploit.rar (in diesem ZIP enthalten).

🛠️ Vorbereitung der Umgebung

  1. Anfälliges WinRAR installieren (z.B. 7.11).

  2. Legitime zu überschreibende Datei erstellen:

    root@kitploit:~
    echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
    
  3. archivo_exploit.rar extrahieren aus diesem Labor in einen beliebigen Ordner (z.B. C:\temp).

  4. Die .rar-Datei mit WinRAR öffnen und in ein beliebiges Verzeichnis extrahieren. Die Datei wird mit einem Pfad wie diesem extrahiert:

    root@kitploit:~
    ..\..\Users\victima\Desktop\importante.txt
    

    Dies führt dazu, dass die ursprüngliche Datei überschrieben wird.


🔍 Was ist zu beobachten?

  • Vor der Extraktion: importante.txt sagt “Legitime Datei”.
  • Nach dem Extrahieren der schädlichen .rar-Datei: sagt “MALWARE INJIZIERT”.
  • Die Extraktion fand nicht auf dem Desktop statt, aber die Datei wurde aufgrund des relativen Pfades überschrieben.

✅ Lösung

WinRAR auf Version 7.12 oder höher aktualisieren.


🧪 Inhalt des Repositorys

ArchivoBeschreibung
archivo_exploit.rarKomprimierte Datei mit Escape-Pfad (..\..\)
importante.txtLegitime Datei vor dem Angriff
crear_rar_malicioso.batDemonstrationsskript zur Erstellung der .rar-Datei (falls gewünscht)
README.mdDiese Schritt-für-Schritt-Anleitung

🧑‍🏫 Autor

Erklärung erstellt von Sebastian Peinador für Lehr- und Forschungszwecke in der offensiven Cybersicherheit.


📄 Lizenz

Dieses Material wird unter der MIT-Lizenz vertrieben.


Wenn es dir nützlich erscheint, vergiss nicht, dem Repo einen ⭐ zu geben oder es zu teilen!

Tool herunterladen