
Pädagogisches Labor, das die Pfad-Traversal-Schwachstelle CVE-2025-6218 in WinRAR demonstriert. Enthält eine schädliche RAR-Datei und eine Schritt-für-Schritt-Anleitung, um das Überschreiben von Dateien außerhalb des Extraktionsverzeichnisses zu beobachten.
Dieses Labor zeigt, wie die Schwachstelle CVE-2025-6218 in anfälligen Versionen von WinRAR für Windows ausgenutzt werden kann. Diese Schwachstelle ermöglicht es einer schädlichen .rar-Datei, Dateien außerhalb des Extraktionsverzeichnisses mit relativen Pfaden (..\..\) zu überschreiben, was zur Codeausführung oder Manipulation sensibler Dateien führen kann.
⚠️ Dieses Labor dient ausschließlich Bildungszwecken. Es muss in einer isolierten virtuellen Maschine ohne Verbindung zu Produktionsnetzwerken ausgeführt werden.
Die Schwachstelle betrifft:
..\..\) während der Extraktion nicht richtig.Es wird dringend empfohlen, auf WinRAR 7.12 oder höher zu aktualisieren.
.rar-Datei Dateien außerhalb des Ziels überschreiben kann.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (in diesem ZIP enthalten).Anfälliges WinRAR installieren (z.B. 7.11).
Legitime zu überschreibende Datei erstellen:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
archivo_exploit.rar extrahieren aus diesem Labor in einen beliebigen Ordner (z.B. C:\temp).
Die .rar-Datei mit WinRAR öffnen und in ein beliebiges Verzeichnis extrahieren. Die Datei wird mit einem Pfad wie diesem extrahiert:
..\..\Users\victima\Desktop\importante.txt
Dies führt dazu, dass die ursprüngliche Datei überschrieben wird.
importante.txt sagt “Legitime Datei”..rar-Datei: sagt “MALWARE INJIZIERT”.WinRAR auf Version 7.12 oder höher aktualisieren.
| Archivo | Beschreibung |
|---|---|
archivo_exploit.rar | Komprimierte Datei mit Escape-Pfad (..\..\) |
importante.txt | Legitime Datei vor dem Angriff |
crear_rar_malicioso.bat | Demonstrationsskript zur Erstellung der .rar-Datei (falls gewünscht) |
README.md | Diese Schritt-für-Schritt-Anleitung |
Erklärung erstellt von Sebastian Peinador für Lehr- und Forschungszwecke in der offensiven Cybersicherheit.
Dieses Material wird unter der MIT-Lizenz vertrieben.
Wenn es dir nützlich erscheint, vergiss nicht, dem Repo einen ⭐ zu geben oder es zu teilen!