
WinRAR पथ ट्रैवर्सल (CVE-2025-8088) के लिए प्रमाण-की-अवधारणा शोषण जनरेटर, मनमाने फ़ोल्डरों में निष्कर्षण के लिए ADS पेलोड के साथ दुर्भावनापूर्ण RAR संग्रह तैयार करना।

WinRAR पथ ट्रैवर्सल कमजोरी (CVE-2025-8088) को प्रदर्शित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो संस्करण ≤ 7.12 को प्रभावित करता है।
CVE आईडी: CVE-2025-8088
CVSS स्कोर: 8.4 (उच्च)
प्रभावित संस्करण: WinRAR ≤ 7.12
पैच संस्करण: WinRAR 7.13 में ठीक किया गया
भेद्यता प्रकार: वैकल्पिक डेटा स्ट्रीम (ADS) के माध्यम से पथ ट्रैवर्सल
CVE-2025-8088 WinRAR में एक पथ ट्रैवर्सल कमजोरी है, जो 7.12 तक के विंडोज संस्करणों के साथ-साथ UnRAR.dll और इसके पोर्टेबल स्रोत कोड जैसे संबंधित उपकरणों को प्रभावित करती है। यह दोष हमलावरों को विशेष रूप से तैयार किए गए RAR फाइलों में ADSes (वैकल्पिक डेटा स्ट्रीम) में दुर्भावनापूर्ण पेलोड एम्बेड करने की अनुमति देता है, जिससे संवेदनशील सिस्टम स्थानों (उदाहरण के लिए, विंडोज स्टार्टअप फ़ोल्डर) पर निष्कर्षण संभव हो जाता है। इससे सिस्टम रीबूट होने पर DLLs या शॉर्टकट (.lnk) फाइलों जैसी दुर्भावनापूर्ण फाइलों का स्वचालित निष्पादन हो सकता है।
शोषण RAR संग्रह के भीतर ADS पथों में पथ ट्रैवर्सल अनुक्रम (..) का लाभ उठाता है। यह स्क्रिप्ट CVE-2025-8088 कमजोरी को प्रदर्शित करने के लिए एक दुर्भावनापूर्ण RAR संग्रह बनाती है। इसके लिए Python और rar.exe (WinRAR के कमांड-लाइन टूल) तक पहुंच आवश्यक है।
rar.exe आपके सिस्टम PATH में है या --rar तर्क का उपयोग करके इसका पथ निर्दिष्ट करें।| तर्क | विवरण | आवश्यक? | डिफ़ॉल्ट |
|---|---|---|---|
--decoy | डिकॉय फ़ाइल का पथ (मौजूदा या बनाई जाएगी) | हाँ | - |
--payload | हानिरहित पेलोड फ़ाइल का पथ (मौजूदा या बनाई जाएगी) | हाँ | - |
--drop | अहानिकर फ़ोल्डर का पूर्ण पथ (उदाहरण: C:\Users\you\Documents) | हाँ | - |
--rar | rar.exe का पथ (छोड़े जाने पर स्वतः खोजा जाता है) | नहीं | स्वतः खोजा गया |
--out | आउटपुट RAR फ़ाइलनाम | नहीं | winrar_exploit.rar |
--workdir | कार्यशील निर्देशिका | नहीं | वर्तमान निर्देशिका (.) |
--placeholder_len | ADS प्लेसहोल्डर की लंबाई (स्वतः: ≥ अधिकतम(len(injected), 128)) | नहीं | स्वतः गणना की गई |
--max_up | उपसर्ग करने के लिए .. खंडों की संख्या | नहीं | 16 |
--keep_temp | अस्थायी आधार RAR फ़ाइल को रखें | नहीं | - |
एक डिकॉय फ़ाइल, एक पेलोड और एक लक्ष्य ड्रॉप फ़ोल्डर के साथ एक दुर्भावनापूर्ण RAR संग्रह बनाएं, rar.exe का पथ निर्दिष्ट करते हुए:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
अस्वीकरण: यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग सिस्टम या नेटवर्क को नुकसान पहुंचाने के लिए न करें। इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।