Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6218_WinRAR — Laboratoire éducatif démontrant le path traversal CVE-2025-6218 dans WinRAR. Inclut un fichier RAR malveillant et un guide étape par étape pour observer l'écrasement de fichiers en dehors du répertoire d'extraction. | Kitploit
Outils/GitHubGitHub/speinador/cve-2025-6218_winrar
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubspeinador/cve-2025-6218_winrar

CVE-2025-6218_WinRAR

Laboratoire éducatif démontrant le path traversal CVE-2025-6218 dans WinRAR. Inclut un fichier RAR malveillant et un guide étape par étape pour observer l'écrasement de fichiers en dehors du répertoire d'extraction.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
165il y a 1 anPas encore vérifié

🧪 CVE-2025-6218: Path Traversal dans WinRAR

📌 Description

Ce laboratoire montre comment exploiter la vulnérabilité CVE-2025-6218 dans les versions vulnérables de WinRAR pour Windows. Cette vulnérabilité permet à un fichier .rar malveillant d'écraser des fichiers en dehors du répertoire d'extraction en utilisant des chemins relatifs (..\..\), ce qui peut conduire à l'exécution de code ou à la manipulation de fichiers sensibles.

⚠️ Ce laboratoire est uniquement à des fins éducatives. Il doit être exécuté dans une machine virtuelle isolée, sans connexion à des réseaux de production.


🛡️ Versions Vulnérables

La vulnérabilité affecte :

  • WinRAR 7.11 et versions antérieures (y compris les versions 6.x et certaines 5.x).
  • Les versions vulnérables ne filtrent pas correctement les chemins relatifs (..\..\) lors de l'extraction.
  • N'affecte pas WinRAR 7.12 et versions ultérieures.
  • Il est fortement recommandé de mettre à jour vers WinRAR 7.12 ou une version ultérieure.

🎯 Objectif du Laboratoire

  • Comprendre le concept de Path Traversal dans les fichiers compressés.
  • Observer comment un fichier .rar manipulé peut écraser des fichiers en dehors de la destination.
  • Souligner l'importance de maintenir le logiciel à jour.

🧰 Prérequis

  • Machine virtuelle avec Windows 10 ou 11.
  • WinRAR 7.11 ou antérieur.
  • Fichier de test : C:\Users\victima\Desktop\importante.txt
  • WinRAR installé ou exécutable (winrar.exe).
  • Fichier malveillant archivo_exploit.rar (inclus dans ce ZIP).

🛠️ Préparation de l'Environnement

  1. Installer WinRAR vulnérable (par exemple 7.11).

  2. Créer un fichier légitime à écraser :

    root@kitploit:~
    echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
    
  3. Extraire archivo_exploit.rar de ce laboratoire dans un dossier quelconque (par exemple C:\temp).

  4. Ouvrir le .rar avec WinRAR et l'extraire vers un répertoire quelconque. Le fichier sera extrait avec un chemin comme :

    root@kitploit:~
    ..\..\Users\victima\Desktop\importante.txt
    

    Ce qui entraînera l'écrasement du fichier original.


🔍 Que faut-il observer ?

  • Avant l'extraction : importante.txt indique « Fichier légitime ».
  • Après avoir extrait le .rar malveillant : il indique « MALWARE INJECTÉ ».
  • L'extraction n'a pas eu lieu sur le bureau, mais le fichier a été écrasé en raison du chemin relatif.

✅ Solution

Mettre à jour WinRAR vers la version 7.12 ou ultérieure.


🧪 Contenu du Dépôt


🧑‍🏫 Auteur

Explication élaborée par Sebastian Peinador à des fins pédagogiques et de recherche en cybersécurité offensive.


📄 Licence

Ce matériel est distribué sous la licence MIT.


Si cela vous est utile, n'oubliez pas de mettre une ⭐ au repo ou de le partager !

Télécharger l’outil
FichierDescription
archivo_exploit.rarFichier compressé avec chemin d'échappement (..\..\)
importante.txtFichier légitime avant l'attaque
crear_rar_malicioso.batScript démonstratif pour générer le .rar (si souhaité)
README.mdCe guide étape par étape