Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit- — CVE-2025-8088 WinRAR Proof of Concept (PoC-Exploit) | Kitploit
Tools/GitHubGitHub/sxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubsxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-

CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit-

CVE-2025-8088 WinRAR Proof of Concept (PoC-Exploit)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
723145vor 1 JahrVon Kitploit geprüft
Teilen

CVE-2025-8088 WinRAR Proof of Concept (PoC-Exploit)

PoC

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript für CVE-2025-8088, eine Path-Traversal-Schwachstelle in WinRAR-Versionen bis 7.12.
Dieses PoC zeigt, wie Angreifer die Schwachstelle ausnutzen könnten, um schädliche Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses mithilfe von alternativen Datenströmen (ADSs) und manipulierten Archivdateien zu platzieren.

Haftungsausschluss: Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie es nicht, um Systeme oder Netzwerke zu schädigen. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


Übersicht über CVE-2025-8088

CVE-2025-8088 (CVSS 8.4) ist eine Path-Traversal-Schwachstelle in WinRAR, die Windows-Versionen bis 7.12 sowie verwandte Tools wie UnRAR.dll und dessen portablen Quellcode betrifft.
Der Fehler ermöglicht es Angreifern, schädliche Nutzlasten in ADSs innerhalb speziell erstellter RAR-Dateien einzubetten, was eine Extraktion in sensible Systempfade (z. B. den Windows-Startup-Ordner) ermöglicht.
Dies kann zur automatischen Ausführung schädlicher Dateien wie DLLs oder Verknüpfungsdateien (.lnk) nach einem Systemneustart führen.

Wichtige Details

  • Betroffene Versionen: WinRAR ≤ 7.12
  • Erstmals beobachtet: Die Ausnutzung in freier Wildbahn begann am 18. Juli 2025 (laut ESET)
  • Patch-Verfügbarkeit: Behoben in WinRAR 7.13, veröffentlicht am 30. Juli 2025
  • Angreifer: Verbunden mit der Russland-nahen RomCom-Gruppe (auch bekannt als Storm-0978, Tropical Scorpius, UNC2596), bekannt für Cyber-Spionage und finanziell motivierte Angriffe
  • Angriffsmethode: Spearphishing-E-Mails mit als Bewerbungen getarnten RAR-Dateien, die auf Finanz-, Verteidigungs-, Fertigungs- und Logistiksektoren in Europa und Kanada abzielen

Wie der Exploit funktioniert

Der Exploit nutzt Pfad-Traversal-Sequenzen (..) in ADS-Pfaden innerhalb eines RAR-Archivs aus.
Eine scheinbar harmlose Datei (z. B. ein Lebenslauf) tarnt bösartige ADS-Einträge, die Folgendes enthalten können:


PoC-Verwendung

Dieses Skript erstellt ein bösartiges RAR-Archiv, um die CVE-2025-8088-Schwachstelle zu demonstrieren.
Es erfordert Python und Zugriff auf rar.exe (das Befehlszeilentool von WinRAR).

Stellen Sie sicher, dass sich rar.exe im System-PATH befindet, oder geben Sie den Pfad über das --rar-Argument an.

Befehlszeilenargumente

ArgumentBeschreibungErforderlich?Standard
--decoyPfad zur Tarn-Datei (vorhanden oder wird erstellt)Ja-
--payloadPfad zur harmlosen Nutzlastdatei (vorhanden oder wird erstellt)Ja-
--dropAbsoluter Pfad zum harmlosen Ordner (z.B. C:\Users\you\Documents)Ja-
--rarPfad zu rar.exe (wird automatisch erkannt, wenn weggelassen)NeinAuto-discovered
--outName der Ausgabe-RAR-DateiNeincve-2025-8088-sxy-poc.rar
--workdirArbeitsverzeichnisNeinCurrent directory (.)
--placeholder_lenLänge des ADS-Platzhalters (auto: ≥ max(len(injected), 128))NeinAuto-calculated
--max_upAnzahl der ..-Segmente als PräfixNein16
--base_outName für die zwischenzeitliche Basis-RARNein<out>.base.rar

Beispielverwendung

Erstellen Sie ein bösartiges RAR-Archiv mit einer Tarn-Datei, einer Nutzlast und einem Ziel-Ablageordner, wobei Sie den Pfad zu rar.exe angeben:

root@kitploit:~
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Zuschreibung

Diese Schwachstelle wurde erstmals in freier Wildbahn von ESET am 18. Juli 2025 beobachtet und wird der RomCom-Hacking-Gruppe zugeschrieben.
Weitere Informationen zu den Taktiken von RomCom finden Sie unter SOCRadar Threat Actor Intelligence.

Tool herunterladen