
Prueba de concepto para la vulnerabilidad CVE-2025-8088 en WinRAR (recorrido de rutas mediante ADS)
CVE-2025-8088 (CVSS 8.4) es una vulnerabilidad de path traversal en WinRAR ≤7.12 que permite colocar archivos fuera del directorio de descompresión a través de flujos de datos alternativos (ADS) en un archivo RAR. Se explota para entregar malware a carpetas del sistema como Inicio (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), para persistencia.
-ame}" con abierto El archivo contiene un archivo señuelo con ADS, cuyos nombres incluyen las secuencias ..\ para el recorrido. Al extraer, WinRAR coloca el contenido del flujo en la ruta recorrida.
🟩Uso: Instalar WinRAR (rar.exe en PATH). Preparar el payload (por ejemplo, un script bat: echo Malware > %TEMP%\infected.txt). Ejecutar: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Descomprimir exploit.rar en WinRAR vulnerable - el payload terminará en Inicio.
🟥Descargo de responsabilidad Solo para investigación. El autor no se responsabiliza por el mal uso. Probar en un entorno aislado entorno.
📄Fuentes: ESET Research, NVD.