Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088 — CVE-2025-8088 est une vulnérabilité critique de traversée de chemin dans WinRAR 7.12 | Kitploit
Outils/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 est une vulnérabilité critique de traversée de chemin dans WinRAR 7.12

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8088 : Chemin de traversée dans WinRAR via l'abus des flux de données alternés NTFS

📌 Résumé exécutif

CVE-2025-8088 est une vulnérabilité critique de chemin de traversée dans WinRAR (versions 7.12 et antérieures). Le défaut réside dans la manière dont l'application traite les noms de fichiers d'entrée d'archive qui utilisent les flux de données alternés NTFS (ADS). En trompant le moteur d'extraction pour qu'il interprète mal la limite du flux, un attaquant peut écrire des fichiers arbitraires dans des emplacements sensibles tels que le dossier Démarrage de Windows, contournant ainsi le répertoire d'extraction prévu par l'utilisateur.


Détails de la vulnérabilité

Analyse technique

Le cœur du problème réside dans l'interaction entre la logique de nettoyage des chemins de WinRAR et le système de fichiers NTFS de Windows.

  1. Prérequis NTFS ADS : NTFS permet aux fichiers de contenir plusieurs flux de données. Le flux principal correspond au contenu du fichier, tandis que les flux alternés sont accessibles via nomfichier:nomflux.

  • Le défaut : Lorsque WinRAR traite une archive malveillante, il ne parvient pas à identifier et supprimer correctement les séquences de chemin malveillantes (comme ..\) si elles sont incorporées dans ou ajoutées à une spécification ADS.

  • Exploitation : Un attaquant crée une entrée RAR avec un nom tel que :

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    Pendant l'extraction, la routine de nettoyage analyse incorrectement le caractère :, permettant à la séquence de traversée de s'échapper du « bac à sable » du dossier d'extraction.

  • Environnement concerné

    ComposantCondition requise
    Système d'exploitationWindows (système de fichiers NTFS requis)
    LogicielWinRAR version 7.12 et inférieure
    Interaction utilisateurFaible (l'utilisateur doit lancer l'extraction d'une archive malveillante)

    📚 Références

    • Notes de version officielles de WinRAR (v7.13)

    • CWE-22 : Limitation incorrecte d'un nom de chemin à un répertoire restreint

    • CWE-73 : Contrôle externe du nom ou du chemin de fichier

    Télécharger l’outil