Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6218-POC — Preuve de concept pour CVE-2025-6218, démontrant l'exploitation d'une vulnérabilité dans WinRAR versions 7.11 et inférieures, impliquant une gestion incorrecte des chemins d'extraction d'archives. | Kitploit
Outils/GitHubGitHub/skimask1690/cve-2025-6218-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

Preuve de concept pour CVE-2025-6218, démontrant l'exploitation d'une vulnérabilité dans WinRAR versions 7.11 et inférieures, impliquant une gestion incorrecte des chemins d'extraction d'archives.

Voir le dépôt
294il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6218 Preuve de Concept (POC)

Présentation

Ce dépôt contient une simple Preuve de Concept (POC) pour CVE-2025-6218, démontrant l'exploitation d'une vulnérabilité impliquant la gestion des chemins d'extraction d'archives par WinRAR. Le script batch POC crée une archive ZIP qui place un fichier batch dans le dossier de démarrage de Windows, lequel exécute calc.exe lors de la connexion de l'utilisateur.


Fonctionnement

  • Le script batch (CVE-2025-6218.bat) génère un fichier batch simple (POC.bat) qui lance la Calculatrice Windows (calc.exe).
  • Il utilise ensuite WinRAR pour créer une archive ZIP (CVE-2025-6218.zip) conçue pour extraire le fichier batch dans le dossier de démarrage de Windows.
  • La vulnérabilité est déclenchée lorsque l'archive ZIP est clic-droit, puis ouverte avec WinRAR, et extraite à l'aide de l'option « Extraire vers {dossier}\ ».
  • Lors de l'extraction, le fichier batch est placé dans le dossier de démarrage et s'exécutera automatiquement à la prochaine connexion de l'utilisateur, démontrant une exécution de code arbitraire.

Versions vulnérables

  • ✅ Vulnérable : WinRAR 7.11 et versions antérieures
  • ❌ Non vulnérable : WinRAR 7.12 et versions ultérieures
    Il est fortement conseillé aux utilisateurs de mettre à jour vers la version la plus récente pour atténuer cette vulnérabilité.

Prérequis du script

  • WinRAR (toute version) doit être installé dans l'emplacement par défaut : C:\Program Files\WinRAR\WinRAR.exe

Utilisation

  1. Exécutez le script batch fourni (CVE-2025-6218.bat).
  2. Cela crée CVE-2025-6218.zip avec le fichier batch modifié à l'intérieur.
  3. Pour exploiter la vulnérabilité :
    • Clic-droit sur le fichier CVE-2025-6218.zip.
    • Sélectionnez WinRAR.
    • Utilisez l'option « Extraire vers {dossier}\ » dans WinRAR pour extraire les fichiers.
  4. Le fichier batch sera extrait vers le dossier de démarrage de Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), en supposant que la remontée de deux répertoires depuis le dossier de travail courant mène au répertoire personnel de l'utilisateur (%USERPROFILE%).
  5. Lors de la prochaine connexion, calc.exe sera lancé automatiquement.

Avertissement

Cette POC est fournie à des fins éducatives et de test uniquement. Utilisez-la de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce code.


Licence

Licence MIT

Télécharger l’outil