
Preuve de concept pour la vulnérabilité CVE-2025-8088 dans WinRAR (traversée de chemin via ADS)
CVE-2025-8088 (CVSS 8.4) est une vulnérabilité de type path traversal dans WinRAR ≤7.12 permettant de placer des fichiers en dehors du répertoire d'extraction via des flux de données alternatifs (ADS) dans une archive RAR. Elle est exploitée pour livrer des malwares dans des dossiers système tels que Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), pour la persistance.
-ame}" with openL'archive contient un fichier leurre avec des ADS, dont les noms incluent les séquences ..\ pour le traversée. Lors de l'extraction, WinRAR place le contenu du flux dans le chemin traversé.
🟩Utilisation: Installer WinRAR (rar.exe dans le PATH). Préparer la charge utile (par exemple, un script bat : echo Malware > %TEMP%\infected.txt). Run: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Décompresser exploit.rar dans un WinRAR vulnérable - la charge utile se retrouvera dans Startup.
🟥Avertissement À des fins de recherche uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation. Tester dans un environnement isolé.
📄Sources: ESET Research, NVD.