Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6218-POC — RARLAB WinRAR - Traversée de répertoire - Exécution de code à distance | Kitploit
Outils/GitHubGitHub/mulwarex/cve-2025-6218-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmulwarex/cve-2025-6218-poc

CVE-2025-6218-POC

RARLAB WinRAR - Traversée de répertoire - Exécution de code à distance

Voir le dépôt
104il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RARLAB WinRAR Vulnérabilité d'exécution de code à distance par traversée de répertoire. Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur des installations affectées de RARLAB WinRAR. L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.

La faille spécifique réside dans la gestion des chemins de fichiers au sein des fichiers d'archive. Un chemin de fichier contrefait peut amener le processus à traverser vers des répertoires non prévus. Un attaquant peut tirer parti de cette vulnérabilité pour exécuter du code dans le contexte de l'utilisateur actuel. Identifiant ZDI-CAN-27198.

📦 Générateur de charge utile ZIP à traversées multiples

Ce script Python crée une archive ZIP spécialement conçue exploitant une vulnérabilité d'exécution de code à distance par traversée de répertoire WinRAR (ZDI-CAN-27198). L'archive inclut une charge utile conçue pour être extraite dans le dossier Démarrage de Windows, permettant une exécution lors de la prochaine connexion de l'utilisateur. CVE-2025-6218-POC

⚠️ AVERTISSEMENT: Cet outil est fourni à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée peut être illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester sur un système.


🔥 Aperçu de la vulnérabilité

  • Logiciel concerné: WinRAR (toutes les versions antérieures au correctif)
  • Référence CVE / ZDI: ZDI-CAN-27198
  • Vecteur d'attaque: Fichier ZIP malveillant
  • Impact: Exécution de code à distance (RCE) lors de l'extraction de l'archive

En intégrant une charge utile avec des séquences de traversée de répertoire (.. .\\.. .\\...), le ZIP trompe WinRAR en extrayant des fichiers en dehors du répertoire courant—par exemple, dans le dossier Démarrage de la victime : AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup


🎞️ Aperçu de la démo

Demo

🧰 Fonctionnalités

  • Injecte la charge utile dans le dossier Démarrage en utilisant 3 à 7 niveaux de traversée de répertoire
  • Fonctionnera même si le zip est extrait dans 7 sous-répertoires
  • Inclut optionnellement un fichier normal factice pour paraître légitime
  • Prend en charge un fichier de charge utile arbitraire

🚀 Utilisation

▶️ Prérequis

  • Python 3.x

▶️ Ligne de commande

root@kitploit:~
python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip

⚠️ Avertissement

Ce projet est destiné uniquement à des tests de pénétration éducatifs et autorisés. Le créateur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Respectez toujours les lois et réglementations locales.

Télécharger l’outil