
RARLAB WinRAR - Traversée de répertoire - Exécution de code à distance
RARLAB WinRAR Vulnérabilité d'exécution de code à distance par traversée de répertoire. Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur des installations affectées de RARLAB WinRAR. L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.
La faille spécifique réside dans la gestion des chemins de fichiers au sein des fichiers d'archive. Un chemin de fichier contrefait peut amener le processus à traverser vers des répertoires non prévus. Un attaquant peut tirer parti de cette vulnérabilité pour exécuter du code dans le contexte de l'utilisateur actuel. Identifiant ZDI-CAN-27198.
Ce script Python crée une archive ZIP spécialement conçue exploitant une vulnérabilité d'exécution de code à distance par traversée de répertoire WinRAR (ZDI-CAN-27198). L'archive inclut une charge utile conçue pour être extraite dans le dossier Démarrage de Windows, permettant une exécution lors de la prochaine connexion de l'utilisateur. CVE-2025-6218-POC
⚠️ AVERTISSEMENT: Cet outil est fourni à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée peut être illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester sur un système.
En intégrant une charge utile avec des séquences de traversée de répertoire (.. .\\.. .\\...), le ZIP trompe WinRAR en extrayant des fichiers en dehors du répertoire courant—par exemple, dans le dossier Démarrage de la victime :
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ Avertissement
Ce projet est destiné uniquement à des tests de pénétration éducatifs et autorisés. Le créateur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Respectez toujours les lois et réglementations locales.