Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit- — CVE-2025-8088 WinRAR Preuve de concept (PoC-Exploit) | Kitploit
Outils/GitHubGitHub/sxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubsxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-

CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit-

CVE-2025-8088 WinRAR Preuve de concept (PoC-Exploit)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7231il y a 1 anVérifié par Kitploit

CVE-2025-8088 Preuve de concept WinRAR (PoC-Exploit)

PoC

Ce dépôt contient un script de preuve de concept (PoC) pour CVE-2025-8088, une vulnérabilité de traversée de chemin affectant WinRAR jusqu'à la version 7.12.
Ce PoC montre comment un attaquant pourrait exploiter la vulnérabilité pour placer des fichiers malveillants en dehors du dossier d'extraction prévu à l'aide de flux de données alternatifs (ADS) et de fichiers d'archive spécialement conçus.

Avertissement : Cet outil est uniquement destiné à des fins éducatives et de recherche. Ne l'utilisez pas pour nuire à des systèmes ou à des réseaux. L'auteur n'est pas responsable d'une mauvaise utilisation ou des dommages causés par ce script.


Vue d'ensemble de CVE-2025-8088

CVE-2025-8088 (CVSS 8.4) est une vulnérabilité de traversée de chemin dans WinRAR, affectant les versions Windows jusqu'à 7.12, ainsi que des outils associés comme UnRAR.dll et son code source portable.
La faille permet à un attaquant d'intégrer des charges utiles malveillantes dans des ADS au sein de fichiers RAR spécialement conçus, permettant une extraction vers des emplacements système sensibles (par exemple, le dossier de démarrage de Windows).
Cela peut conduire à l'exécution automatique de fichiers malveillants, tels que des DLL ou des raccourcis (.lnk), au redémarrage du système.

Informations clés

  • Versions concernées : WinRAR ≤ 7.12
  • Première observation : L'exploitation dans la nature a commencé le 18 juillet 2025 (selon ESET)
  • Disponibilité du correctif : Corrigé dans WinRAR 7.13, publié le 30 juillet 2025
  • Attaquants : Liés au groupe RomCom aligné sur la Russie (alias Storm-0978, Tropical Scorpius, UNC2596), connu pour le cyberespionnage et les attaques à motivation financière
  • Méthode d'attaque : E-mails de spearphishing contenant des fichiers RAR déguisés en candidatures, ciblant les secteurs de la finance, de la défense, de la fabrication et de la logistique en Europe et au Canada

Comment fonctionne l'exploit

L'exploit tire parti des séquences de traversée de chemin (..) dans les chemins ADS au sein d'une archive RAR.
Un fichier d'apparence inoffensive (par exemple, un CV) masque des entrées ADS malveillantes, qui peuvent inclure :


Utilisation du PoC

Ce script crée une archive RAR malveillante pour démontrer la vulnérabilité CVE-2025-8088.
Il nécessite Python et l'accès à rar.exe (l'outil en ligne de commande de WinRAR).

Assurez-vous que rar.exe se trouve dans votre PATH système ou indiquez son chemin à l'aide de l'argument --rar.

Arguments de la ligne de commande


Exemple d'utilisation

Créez une archive RAR malveillante avec un fichier leurre, une charge utile et un dossier de dépôt cible, en précisant le chemin vers rar.exe :

root@kitploit:~
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Attribution

Cette vulnérabilité a été observée pour la première fois dans la nature par ESET le 18 juillet 2025, et est attribuée au groupe de piratage RomCom.
Pour en savoir plus sur les tactiques de RomCom, voir SOCRadar Threat Actor Intelligence.

Télécharger l’outil
ArgumentDescriptionRequis ?Défaut
--decoyChemin vers le fichier leurre (existant ou créé)Oui-
--payloadChemin vers le fichier de charge utile inoffensif (existant ou créé)Oui-
--dropChemin absolu vers un dossier bénin (ex. C:\Users\you\Documents)Oui-
--rarChemin vers rar.exe (auto-découvert s'il est omis)NonAuto-découvert
--outNom du fichier RAR de sortieNoncve-2025-8088-sxy-poc.rar
--workdirRépertoire de travailNonRépertoire courant (.)
--placeholder_lenLongueur du placeholder ADS (auto : ≥ max(len(injected), 128))NonCalcul automatique
--max_upNombre de segments .. à préfixerNon16
--base_outNom du RAR de base intermédiaireNon<out>.base.rar