
WinRAR पथ ट्रैवर्सल भेद्यता (CVE-2025-8088) के लिए अवधारणा-प्रमाण शोषण जो शैक्षिक अनुसंधान के लिए दुर्भावनापूर्ण RAR आर्काइव बनाने हेतु वैकल्पिक डेटा स्ट्रीम का उपयोग करता है।

WinRAR पथ ट्रैवर्सल कमजोरी (CVE-2025-8088) को प्रदर्शित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो संस्करण ≤ 7.12 को प्रभावित करता है।
CVE आईडी: CVE-2025-8088
CVSS स्कोर: 8.4 (उच्च)
प्रभावित संस्करण: WinRAR ≤ 7.12
पैच संस्करण: WinRAR 7.13 में ठीक किया गया
भेद्यता प्रकार: वैकल्पिक डेटा स्ट्रीम (ADS) के माध्यम से पथ ट्रैवर्सल
CVE-2025-8088 WinRAR में एक पथ ट्रैवर्सल कमजोरी है, जो 7.12 तक के विंडोज संस्करणों के साथ-साथ UnRAR.dll और इसके पोर्टेबल स्रोत कोड जैसे संबंधित उपकरणों को प्रभावित करती है। यह दोष हमलावरों को विशेष रूप से तैयार किए गए RAR फाइलों में ADSes (वैकल्पिक डेटा स्ट्रीम) में दुर्भावनापूर्ण पेलोड एम्बेड करने की अनुमति देता है, जिससे संवेदनशील सिस्टम स्थानों (उदाहरण के लिए, विंडोज स्टार्टअप फ़ोल्डर) पर निष्कर्षण संभव हो जाता है। इससे सिस्टम रीबूट होने पर DLLs या शॉर्टकट (.lnk) फाइलों जैसी दुर्भावनापूर्ण फाइलों का स्वचालित निष्पादन हो सकता है।
शोषण RAR संग्रह के भीतर ADS पथों में पथ ट्रैवर्सल अनुक्रम (..) का लाभ उठाता है। यह स्क्रिप्ट CVE-2025-8088 कमजोरी को प्रदर्शित करने के लिए एक दुर्भावनापूर्ण RAR संग्रह बनाती है। इसके लिए Python और rar.exe (WinRAR के कमांड-लाइन टूल) तक पहुंच आवश्यक है।
rar.exe आपके सिस्टम PATH में है या --rar तर्क का उपयोग करके इसका पथ निर्दिष्ट करें।एक डिकॉय फ़ाइल, एक पेलोड और एक लक्ष्य ड्रॉप फ़ोल्डर के साथ एक दुर्भावनापूर्ण RAR संग्रह बनाएं, rar.exe का पथ निर्दिष्ट करते हुए:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
अस्वीकरण: यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग सिस्टम या नेटवर्क को नुकसान पहुंचाने के लिए न करें। इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
| तर्क | विवरण | आवश्यक? | डिफ़ॉल्ट |
|---|
--decoy | डिकॉय फ़ाइल का पथ (मौजूदा या बनाई जाएगी) | हाँ | - |
--payload | हानिरहित पेलोड फ़ाइल का पथ (मौजूदा या बनाई जाएगी) | हाँ | - |
--drop | अहानिकर फ़ोल्डर का पूर्ण पथ (उदाहरण: C:\Users\you\Documents) | हाँ | - |
--rar | rar.exe का पथ (छोड़े जाने पर स्वतः खोजा जाता है) | नहीं | स्वतः खोजा गया |
--out | आउटपुट RAR फ़ाइलनाम | नहीं | winrar_exploit.rar |
--workdir | कार्यशील निर्देशिका | नहीं | वर्तमान निर्देशिका (.) |
--placeholder_len | ADS प्लेसहोल्डर की लंबाई (स्वतः: ≥ अधिकतम(len(injected), 128)) | नहीं | स्वतः गणना की गई |
--max_up | उपसर्ग करने के लिए .. खंडों की संख्या | नहीं | 16 |
--keep_temp | अस्थायी आधार RAR फ़ाइल को रखें | नहीं | - |