
RARLAB WinRAR: Ejecución remota de código por recorrido de directorio
RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de RARLAB WinRAR. Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo malicioso.
La falla específica existe en el manejo de rutas de archivo dentro de archivos comprimidos. Una ruta de archivo manipulada puede hacer que el proceso atraviese directorios no deseados. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. Fue ZDI-CAN-27198.
Este script de Python crea un archivo ZIP especialmente manipulado que explota una vulnerabilidad de ejecución remota de código por cruce de directorios en WinRAR (ZDI-CAN-27198). El archivo incluye una carga diseñada para ser extraída en la carpeta Inicio de Windows, permitiendo su ejecución en el próximo inicio de sesión del usuario. CVE-2025-6218-POC
⚠️ ADVERTENCIA: Esta herramienta se proporciona únicamente con fines educativos y de investigación. El uso no autorizado puede ser ilegal y poco ético. Siempre obtenga la autorización adecuada antes de realizar pruebas en cualquier sistema.
Al incrustar una carga útil con secuencias de cruce de directorios (.. .\\.. .\\...), el ZIP engaña a WinRAR para que extraiga archivos fuera del directorio actual, por ejemplo, en la carpeta Inicio de la víctima:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ Aviso Legal
Este proyecto es solo para pruebas de penetración educativas y autorizadas. El creador no se responsabiliza por el mal uso o daños causados por esta herramienta. Siempre cumpla con las leyes y regulaciones locales.