
Prueba de concepto para CVE-2025-6218, que demuestra la explotación de una vulnerabilidad en WinRAR versiones 7.11 y anteriores, que implica un manejo inadecuado de las rutas de extracción de archivos.
Este repositorio contiene una simple Prueba de Concepto (POC) para CVE-2025-6218, que demuestra la explotación de una vulnerabilidad relacionada con el manejo de rutas de extracción de archivos por parte de WinRAR. El script batch de la POC crea un archivo ZIP que coloca un archivo batch en la carpeta de Inicio de Windows, el cual ejecuta calc.exe al iniciar sesión del usuario.
CVE-2025-6218.bat) genera un archivo batch simple (POC.bat) que ejecuta la Calculadora de Windows (calc.exe).CVE-2025-6218.zip) diseñado para extraer el archivo batch en la carpeta de Inicio de Windows.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat).CVE-2025-6218.zip con el archivo batch manipulado en su interior.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), asumiendo que navegar dos directorios hacia arriba desde el directorio de trabajo actual lleva al directorio personal del usuario (%USERPROFILE%).calc.exe se ejecutará automáticamente.Esta POC es solo para fines educativos y de prueba. Úsela de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito para realizar pruebas. El autor no se hace responsable por el mal uso o daños causados por este código.