Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8088 — CVE-2025-8088 es una vulnerabilidad crítica de path traversal en WinRAR 7.12 | Kitploit
Herramientas/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 es una vulnerabilidad crítica de path traversal en WinRAR 7.12

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8088 : Salto de Ruta en WinRAR mediante el Abuso de ADS de NTFS

📌 Resumen Ejecutivo

CVE-2025-8088 es una vulnerabilidad crítica de salto de ruta en WinRAR (versiones 7.12 y anteriores). El fallo reside en la forma en que la aplicación procesa los nombres de archivo de las entradas de un archivo comprimido que utilizan NTFS Alternate Data Streams (ADS). Al engañar al motor de extracción para que malinterprete el límite del flujo, un atacante puede escribir archivos arbitrarios en ubicaciones sensibles, como la carpeta Startup de Windows, eludiendo el directorio de extracción previsto por el usuario.


Detalles de la Vulnerabilidad

Desglose Técnico

El núcleo del problema reside en la interacción entre la lógica de saneamiento de rutas de WinRAR y el sistema de archivos NTFS de Windows.

  1. Introducción a NTFS ADS: NTFS permite que los archivos contengan múltiples flujos de datos. El flujo principal es el contenido del archivo, mientras que se accede a los flujos alternativos mediante filename:streamname.

  • El Fallo: Cuando WinRAR procesa un archivo comprimido manipulado, no logra identificar y eliminar correctamente las secuencias de ruta maliciosas (como ..\) si están incrustadas en una especificación ADS o añadidas a ella.

  • Explotación: Un atacante crea una entrada RAR con un nombre como:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    Durante la extracción, la rutina de saneamiento analiza incorrectamente el carácter :, lo que permite que la secuencia de salto escape del "sandbox" de la carpeta de extracción.

  • Entorno Afectado

    ComponenteRequisito
    Sistema OperativoWindows (requiere sistema de archivos NTFS)
    SoftwareWinRAR versión 7.12 y anteriores
    Interacción del UsuarioBaja (el usuario debe iniciar la extracción de un archivo comprimido malicioso)

    📚 Referencias

    • Notas oficiales de la versión de WinRAR (v7.13)

    • CWE-22: Limitación incorrecta de un nombre de ruta a un directorio restringido

    • CWE-73: Control externo del nombre de archivo o de la ruta

    Descargar herramienta