
Laboratorio educativo que demuestra el path traversal CVE-2025-6218 en WinRAR. Incluye un archivo RAR malicioso y una guía paso a paso para observar la sobrescritura de archivos fuera del directorio de extracción.
Este laboratorio demuestra cómo explotar la vulnerabilidad CVE-2025-6218 en versiones vulnerables de WinRAR para Windows. Esta vulnerabilidad permite que un archivo .rar malicioso sobrescriba archivos fuera del directorio de extracción usando rutas relativas (..\..\), lo que puede llevar a la ejecución de código o la manipulación de archivos sensibles.
⚠️ Este laboratorio es solo con fines educativos. Debe ejecutarse en una máquina virtual aislada, sin conexión a redes productivas.
La vulnerabilidad afecta a:
..\..\) durante la extracción.Se recomienda encarecidamente actualizar a WinRAR 7.12 o superior.
.rar manipulado puede sobrescribir archivos fuera del destino.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (incluido en este ZIP).Instalar WinRAR vulnerable (por ejemplo 7.11).
Crear archivo legítimo a sobrescribir:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
Extraer archivo_exploit.rar desde este laboratorio en cualquier carpeta (por ejemplo, C:\temp).
Abrir el .rar con WinRAR y extraerlo a un directorio cualquiera. El archivo será extraído con una ruta como:
..\..\Users\victima\Desktop\importante.txt
Lo que resultará en que el archivo original será sobrescrito.
importante.txt dice “Archivo legítimo”..rar malicioso: dice “MALWARE INYECTADO”.Actualizar WinRAR a la versión 7.12 o superior.
| Archivo | Descripción |
|---|---|
archivo_exploit.rar | Archivo comprimido con ruta de escape (..\..\) |
importante.txt | Archivo legítimo antes del ataque |
crear_rar_malicioso.bat | Script demostrativo para generar el .rar (si se desea) |
README.md | Esta guía paso a paso |
Explicación elaborada por Sebastian Peinador para propósitos didácticos y de investigación en ciberseguridad ofensiva.
Este material se distribuye bajo la licencia MIT.
Si te resulta útil, ¡no olvides darle ⭐ al repo o compartirlo!