
Preuve de concept pour CVE-2025-6218, démontrant l'exploitation d'une vulnérabilité dans WinRAR versions 7.11 et inférieures, impliquant une gestion incorrecte des chemins d'extraction d'archives.
Ce dépôt contient une simple Preuve de Concept (POC) pour CVE-2025-6218, démontrant l'exploitation d'une vulnérabilité impliquant la gestion des chemins d'extraction d'archives par WinRAR. Le script batch POC crée une archive ZIP qui place un fichier batch dans le dossier de démarrage de Windows, lequel exécute calc.exe lors de la connexion de l'utilisateur.
CVE-2025-6218.bat) génère un fichier batch simple (POC.bat) qui lance la Calculatrice Windows (calc.exe).CVE-2025-6218.zip) conçue pour extraire le fichier batch dans le dossier de démarrage de Windows.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat).CVE-2025-6218.zip avec le fichier batch modifié à l'intérieur.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), en supposant que la remontée de deux répertoires depuis le dossier de travail courant mène au répertoire personnel de l'utilisateur (%USERPROFILE%).calc.exe sera lancé automatiquement.Cette POC est fournie à des fins éducatives et de test uniquement. Utilisez-la de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce code.