Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6218-POC — Prueba de concepto para CVE-2025-6218, que demuestra la explotación de una vulnerabilidad en WinRAR versiones 7.11 y anteriores, que implica un manejo inadecuado de las rutas de extracción de archivos. | Kitploit
Herramientas/GitHubGitHub/skimask1690/cve-2025-6218-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

Prueba de concepto para CVE-2025-6218, que demuestra la explotación de una vulnerabilidad en WinRAR versiones 7.11 y anteriores, que implica un manejo inadecuado de las rutas de extracción de archivos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2941hace 1 añoRevisado por Kitploit
Compartir

CVE-2025-6218 Prueba de Concepto (POC)

Resumen

Este repositorio contiene una simple Prueba de Concepto (POC) para CVE-2025-6218, que demuestra la explotación de una vulnerabilidad relacionada con el manejo de rutas de extracción de archivos por parte de WinRAR. El script batch de la POC crea un archivo ZIP que coloca un archivo batch en la carpeta de Inicio de Windows, el cual ejecuta calc.exe al iniciar sesión del usuario.


Cómo funciona

  • El script batch (CVE-2025-6218.bat) genera un archivo batch simple (POC.bat) que ejecuta la Calculadora de Windows (calc.exe).
  • Luego usa WinRAR para crear un archivo ZIP (CVE-2025-6218.zip) diseñado para extraer el archivo batch en la carpeta de Inicio de Windows.
  • La vulnerabilidad se desencadena cuando se hace clic derecho sobre el archivo ZIP, luego se abre con WinRAR y se extrae usando la opción .
"Extract to {folder}"
  • Al extraerse, el archivo batch se coloca en la carpeta de Inicio y se ejecutará automáticamente en el próximo inicio de sesión, demostrando la ejecución arbitraria de código.

  • Versiones Vulnerables

    • ✅ Vulnerable: WinRAR 7.11 y anteriores
    • ❌ No vulnerable: WinRAR 7.12 y posteriores
      Se recomienda encarecidamente a los usuarios actualizar a la última versión para mitigar esta vulnerabilidad.

    Requisitos del Script

    • WinRAR (cualquier versión) debe estar instalado en la ubicación predeterminada: C:\Program Files\WinRAR\WinRAR.exe

    Uso

    1. Ejecute el script batch proporcionado (CVE-2025-6218.bat).
    2. Esto crea CVE-2025-6218.zip con el archivo batch manipulado en su interior.
    3. Para explotar la vulnerabilidad:
      • Haga clic derecho en el archivo CVE-2025-6218.zip.
      • Seleccione WinRAR.
      • Use la opción "Extract to {folder}" dentro de WinRAR para extraer los archivos.
    4. El archivo batch se extraerá a la carpeta de Inicio de Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), asumiendo que navegar dos directorios hacia arriba desde el directorio de trabajo actual lleva al directorio personal del usuario (%USERPROFILE%).
    5. En el próximo inicio de sesión, calc.exe se ejecutará automáticamente.

    Descargo de responsabilidad

    Esta POC es solo para fines educativos y de prueba. Úsela de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito para realizar pruebas. El autor no se hace responsable por el mal uso o daños causados por este código.


    Licencia

    MIT License

    Descargar herramienta