
Laboratoire éducatif démontrant le path traversal CVE-2025-6218 dans WinRAR. Inclut un fichier RAR malveillant et un guide étape par étape pour observer l'écrasement de fichiers en dehors du répertoire d'extraction.
Ce laboratoire montre comment exploiter la vulnérabilité CVE-2025-6218 dans les versions vulnérables de WinRAR pour Windows. Cette vulnérabilité permet à un fichier .rar malveillant d'écraser des fichiers en dehors du répertoire d'extraction en utilisant des chemins relatifs (..\..\), ce qui peut conduire à l'exécution de code ou à la manipulation de fichiers sensibles.
⚠️ Ce laboratoire est uniquement à des fins éducatives. Il doit être exécuté dans une machine virtuelle isolée, sans connexion à des réseaux de production.
La vulnérabilité affecte :
..\..\) lors de l'extraction..rar manipulé peut écraser des fichiers en dehors de la destination.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (inclus dans ce ZIP).Installer WinRAR vulnérable (par exemple 7.11).
Créer un fichier légitime à écraser :
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
Extraire archivo_exploit.rar de ce laboratoire dans un dossier quelconque (par exemple C:\temp).
Ouvrir le .rar avec WinRAR et l'extraire vers un répertoire quelconque. Le fichier sera extrait avec un chemin comme :
..\..\Users\victima\Desktop\importante.txt
Ce qui entraînera l'écrasement du fichier original.
importante.txt indique « Fichier légitime »..rar malveillant : il indique « MALWARE INJECTÉ ».Mettre à jour WinRAR vers la version 7.12 ou ultérieure.
Explication élaborée par Sebastian Peinador à des fins pédagogiques et de recherche en cybersécurité offensive.
Ce matériel est distribué sous la licence MIT.
Si cela vous est utile, n'oubliez pas de mettre une ⭐ au repo ou de le partager !
| Fichier | Description |
|---|
archivo_exploit.rar | Fichier compressé avec chemin d'échappement (..\..\) |
importante.txt | Fichier légitime avant l'attaque |
crear_rar_malicioso.bat | Script démonstratif pour générer le .rar (si souhaité) |
README.md | Ce guide étape par étape |