Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Un tutoriel captivant sur la découverte, la correction et la sécurisation de la vulnérabilité WinRAR CVE-2025-8088, avec une approche pratique de hacker. | Kitploit
Un tutoriel captivant sur la découverte, la correction et la sécurisation de la vulnérabilité WinRAR CVE-2025-8088, avec une approche pratique de hacker.
CVE-2025-8088: Contournement de chemin Zero-Day de WinRAR — De zéro à Pwn 🗿
Intro – Le « Vieux Compagnon » s’est fait prendre en défaut
WinRAR — le classique poussiéreux que tout le monde a installé mais que personne ne met à jour — vient de recevoir une zero-day de haute gravité : CVE-2025-8088.
Gravité : CVSS v3.1 → 8.8 (Élevée)
Exploitée dans la nature par des acteurs menaçants comme RomCom (Storm-0978) et Paper Werewolf.
Corrigée dans : WinRAR 7.13 (publié le 30 juillet 2025).
Si vous êtes sur la version 7.12 ou inférieure — vous êtes une cible facile.
CISA a même intégré cela dans son catalogue des vulnérabilités connues exploitées, avec une échéance de correction au 2 septembre 2025. Ce n’est pas juste de la théorie — c’est du tir réel.
Quel est le bug ? 🧩
Type : Contournement de chemin (directory traversal)
Astuce : Utilise des flux de données alternatifs (ADS) pour cacher les charges utiles
Impact : Les fichiers RAR malveillants peuvent extraire des fichiers en dehors du dossier prévu — pensez : ..\Startup\evil.dll
Résultat : Placement arbitraire de fichiers → persistance → backdoor → RAT city.
Affecté : WinRAR pour Windows (≤7.12), UnRAR.dll, Portable UnRAR
Sûr : Versions Linux, Unix, Android.
Avant toute chose — Êtes-vous vulnérable ? 🕵️♂️
Avant de paniquer ou de jouer au hacker, vérifiez votre version.
Comment vérifier :
GUI : Ouvrez WinRAR → Aide → À propos de WinRAR
CMD/Powershell :
root@kitploit:~
winget list WinRAR
(ou exécutez winrar.exe depuis son dossier d’installation)
Vérification DLL : Clic droit sur UnRAR.dll → Propriétés → Détails.
Quand j’ai commencé à écrire ceci, j’étais sur la version 7.10 — oui, mûr pour la cueillette 🗿🐔🍗.
Comment patcher (avant que quelqu’un ne vous patche vous) 🛡️
Règle IDS/IPS : signaler les RAR avec des séquences ..\.
Plugins Nessus/Qualys déjà disponibles.
Chronologie clé
18 juillet 2025 – ESET découvre une exploitation active
30 juillet 2025 – Correctif publié (7.13)
12 août 2025 – Ajouté au catalogue KEV de la CISA
2 septembre 2025 – Échéance de correction obligatoire pour les agences fédérales
Derniers mots – Patchez ou périssez 🗿
Ce n’était pas une vulnérabilité « peut-être un jour » — elle a été armée avant la divulgation.
Si vous êtes encore sur la version 7.10 (comme je l’étais en écrivant ceci), patchez maintenant.
Si vous êtes du côté de l’équipe rouge, traitez cela comme une étude de cas sur la façon dont les anciens outils deviennent de nouveaux vecteurs d’attaque.