Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6218-WinRAR-Directory-Traversal-RCE — CVE-2025-6218 WinRAR में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो एक हमलावर को फ़ाइलों को इच्छित निष्कर्षण निर्देशिका के बाहर रखने की अनुमति देती है, जब कोई उपयोगकर्ता विशेष रूप से तैयार किए गए... | Kitploit
उपकरण/GitHubGitHub/absholi7ly/cve-2025-6218-winrar-directory-traversal-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubabsholi7ly/cve-2025-6218-winrar-directory-traversal-rce

CVE-2025-6218-WinRAR-Directory-Traversal-RCE

CVE-2025-6218 WinRAR में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो एक हमलावर को फ़ाइलों को इच्छित निष्कर्षण निर्देशिका के बाहर रखने की अनुमति देती है, जब कोई उपयोगकर्ता विशेष रूप से तैयार किए गए...

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1811 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-6218-WinRAR-Directory-Traversal-RCE

CVE-2025-6218, WinRAR में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो किसी उपयोगकर्ता द्वारा विशेष रूप से तैयार की गई .rar आर्काइव को निकालने पर हमलावर को फ़ाइलों को इच्छित निष्कर्षण निर्देशिका के बाहर रखने की अनुमति देती है। इस दोष का शोषण करके, एक हमलावर संवेदनशील स्थानों पर दुर्भावनापूर्ण फ़ाइलें डाल सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है यदि फ़ाइल को सिस्टम या उपयोगकर्ता द्वारा निष्पादित किया जाता है।


Poc

---

प्रभावित संस्करण

  • WinRAR संस्करण ≤ 7.11 भेद्य हैं।
  • संस्करण ≥ 7.12 Beta 1 में इस समस्या को कम करने के लिए एक पैच शामिल है।
  • स्थापित WinRAR के संस्करण की हमेशा पुष्टि करें (WinRAR.exe --version के माध्यम से)।

डायरेक्टरी ट्रैवर्सल दोष खतरनाक क्यों हैं

डायरेक्टरी ट्रैवर्सल भेद्यताएं हमलावरों को अनपेक्षित स्थानों पर फ़ाइलें लिखने के लिए फ़ाइल पथों में हेरफेर करने की अनुमति देती हैं। WinRAR के संदर्भ में, इसका अर्थ है कि C:\Temp में निकाले जाने के लिए बनाई गई फ़ाइल को इसके बजाय विंडोज़ स्टार्टअप फ़ोल्डर (C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup) जैसी संवेदनशील निर्देशिका में रखा जा सकता है। यदि ऐसे स्थान पर कोई दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल या स्क्रिप्ट रखी जाती है, तो यह स्वचालित रूप से चल सकती है, जिससे हमलावर को पीड़ित के सिस्टम पर नियंत्रण मिल जाता है।

वास्तविक-विश्व प्रभाव

एक हमलावर यह कर सकता है:

  • सिस्टम बूट पर कोड निष्पादित करने के लिए स्टार्टअप फ़ोल्डर में एक दुर्भावनापूर्ण स्क्रिप्ट (जैसे, .bat फ़ाइल) डाल सकता है।
  • सिस्टम कार्यक्षमता को बाधित करने या विशेषाधिकार बढ़ाने के लिए C:\Windows\System32 जैसी निर्देशिकाओं में महत्वपूर्ण सिस्टम फ़ाइलों को अधिलेखित कर सकता है।
  • उपयोगकर्ता की जानकारी के बिना ransomware, spyware, या backdoors जैसे पेलोड वितरित कर सकता है।
  • RCE प्राप्त करने के लिए इसे सोशल इंजीनियरिंग (जैसे, किसी उपयोगकर्ता को दुर्भावनापूर्ण आर्काइव निकालने के लिए धोखा देना) के साथ जोड़ सकता है।

2. मूल कारण की व्याख्या

WinRAR फ़ाइल पथों को सैनिटाइज़ करने में कैसे विफल रहता है

यह भेद्यता WinRAR की .rar आर्काइव के भीतर संग्रहीत फ़ाइल पथों को ठीक से मान्य और सैनिटाइज़ करने में विफलता के कारण उत्पन्न होती है। फ़ाइलें निकालते समय, WinRAR आर्काइव में फ़ाइल पथ मेटाडेटा पर भरोसा करता है, बिना ..\ या ../../ जैसे पथ ट्रैवर्सल अनुक्रमों की पर्याप्त जांच किए। यह एक हमलावर को ऐसा आर्काइव तैयार करने की अनुमति देता है जिसमें फ़ाइल का पथ इच्छित निष्कर्षण निर्देशिका के बाहर इंगित करता है।

..\..\..\ अनुक्रम निष्कर्षण प्रक्रिया को कैसे धोखा देते हैं

  • पथ ट्रैवर्सल मूल बातें: फ़ाइल पथ में ..\ अनुक्रम सिस्टम को एक निर्देशिका स्तर ऊपर जाने का निर्देश देता है। कई ..\ अनुक्रमों को जोड़कर (जैसे, ..\..\..\..\..), एक हमलावर निष्कर्षण निर्देशिका (जैसे, C:\Temp\Test) से ड्राइव के रूट (C:\) और फिर किसी भी वांछित स्थान, जैसे C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup तक नेविगेट कर सकता है।
  • WinRAR की खामी: WinRAR के भेद्य संस्करण (≤ 7.11) इन अनुक्रमों को ब्लॉक या सैनिटाइज़ नहीं करते हैं, जिससे निष्कर्षण प्रक्रिया निष्कर्षण बिंदु के सापेक्ष मनमाने स्थानों पर फ़ाइलें रख सकती है।

फ़ाइलें संवेदनशील स्थानों पर क्यों पहुंच सकती हैं

  • स्टार्टअप फ़ोल्डर: C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup में रखी गई फ़ाइलें उपयोगकर्ता के लॉग इन करने पर स्वचालित रूप से निष्पादित होती हैं। यहां एक दुर्भावनापूर्ण .bat या .exe फ़ाइल मनमाने कमांड चला सकती है।
  • System32 या अन्य संवेदनशील निर्देशिकाएं: C:\Windows\System32 में फ़ाइलों को अधिलेखित या जोड़ना सिस्टम अखंडता से समझौता कर सकता है या विशेषाधिकार वृद्धि सक्षम कर सकता है।
  • कोई उपयोगकर्ता सहभागिता आवश्यक नहीं: यदि फ़ाइल स्टार्टअप फ़ोल्डर जैसे स्वचालित निष्पादन वाले स्थान पर रखी जाती है, तो पेलोड निष्कर्षण के बाद आगे किसी उपयोगकर्ता क्रिया के बिना चलता है।

दृश्य आरेख: इच्छित बनाम वास्तविक निष्कर्षण पथ

root@kitploit:~
Intended Extraction (Safe):
- User extracts archive to: C:\Temp\Test
- Archive contains file: payload.bat
- Expected result: C:\Temp\Test\payload.bat

Actual Extraction (Exploited):
- User extracts archive to: C:\Temp\Test
- Archive contains file with path: ..\..\..\..\..\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
- Actual result: C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat

3. मैनुअल शोषण मार्गदर्शिका

यह खंड CVE-2025-6218 भेद्यता को बिना नेटवर्क कनेक्टिविटी वाले वर्चुअल मशीन (VM) का उपयोग करके एक सुरक्षित, पृथक प्रयोगशाला वातावरण में मैन्युअल रूप से पुनरुत्पादित करने के लिए चरण-दर-चरण निर्देश प्रदान करता है। लक्ष्य एक .rar आर्काइव बनाना है जो विंडोज़ स्टार्टअप फ़ोल्डर में एक हानिरहित .bat फ़ाइल रखता है, जो उपयोगकर्ता के लॉग इन करने पर कैलकुलेटर (calc.exe) लॉन्च करती है।

आवश्यक शर्तें

  • Windows 10 चलाने वाली एक वर्चुअल मशीन जिसमें WinRAR संस्करण ≤ 7.11 स्थापित हो।
  • आर्काइव बनाने के लिए आपकी होस्ट मशीन पर WinRAR (≤ 7.11) स्थापित हो।
  • पेलोड बनाने के लिए एक टेक्स्ट एडिटर (जैसे, Notepad)।
  • सुरक्षा सुनिश्चित करने के लिए VM पर कोई नेटवर्क कनेक्टिविटी नहीं।

चरण-दर-चरण निर्देश

  1. एक परीक्षण फ़ोल्डर तैयार करें:

    • अपनी होस्ट मशीन पर, exploit_test नामक एक फ़ोल्डर बनाएं (जैसे, C:\exploit_test)।
    • यह फ़ोल्डर पेलोड और आर्काइव के लिए फ़ोल्डर संरचना रखेगा।
  2. एक सरल पेलोड बनाएं:

    • Notepad खोलें और निम्नलिखित सामग्री के साथ एक नई फ़ाइल बनाएं:
      root@kitploit:~
      @echo off
      start calc.exe
      
    • फ़ाइल को C:\exploit_test में payload.bat के रूप में सहेजें।
    • यह बैच फ़ाइल हानिरहित है और निष्पादित होने पर विंडोज़ कैलकुलेटर खोलेगी।
  3. पथ ट्रैवर्सल के लिए फ़ोल्डर संरचना बनाएं:

    • C:\exploit_test के अंदर, वांछित पथ को प्रतिबिंबित करने वाली एक फ़ोल्डर संरचना बनाएं:
      root@kitploit:~
      C:\exploit_test\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
      
      <username> को VM पर लक्षित उपयोगकर्ता के नाम से बदलें (जैसे, absholi7ly)।
    • payload.bat को फ़ोल्डर में ले जाएं:

4. सत्यापन

गिराए गए पेलोड की जांच

  • VM में Windows Explorer खोलें।
  • नेविगेट करें:
    root@kitploit:~
    C:\Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    
  • payload.bat देखें। यदि यह मौजूद है, तो डायरेक्टरी ट्रैवर्सल शोषण सफल हुआ।
  • इसकी सामग्री सत्यापित करने के लिए payload.bat को Notepad में खोलें:
    root@kitploit:~
    @echo off
    start calc.exe
    

फ़ाइल पथ की पुष्टि

  • स्टार्टअप फ़ोल्डर में payload.bat पर राइट-क्लिक करें और गुण चुनें।
  • यह पुष्टि करने के लिए स्थान फ़ील्ड देखें कि यह मेल खाता है:
    root@kitploit:~
    C:\Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    
  • यदि फ़ाइल कहीं और है (जैसे, C:\payload.bat या C:\Users\username\AppData\Roaming\... जैसी उपफ़ोल्डर), तो शोषण इच्छित रूप से काम नहीं किया।

पेलोड निष्पादन की पुष्टि

  • VM से लॉग आउट करें और उपयोगकर्ता uasername के रूप में वापस लॉग इन करें।
  • वैकल्पिक रूप से, VM को पुनरारंभ करें।
  • देखें कि क्या कैलकुलेटर स्वचालित रूप से खुलता है।
  • यदि नहीं खुलता है, तो यह सत्यापित करने के लिए स्टार्टअप फ़ोल्डर में payload.bat पर मैन्युअल रूप से डबल-क्लिक करें कि यह काम करता है।

5. वैकल्पिक स्वचालन उल्लेख

शोधकर्ताओं के लिए जो प्रक्रिया को सुव्यवस्थित करना चाहते हैं, ऊपर वर्णित मैन्युअल चरणों को Python स्क्रिप्ट का उपयोग करके स्वचालित किया जा सकता है।

टूल डाउनलोड करें
Startup
root@kitploit:~
C:\exploit_test\Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
  • WinRAR का उपयोग करके दुर्भावनापूर्ण RAR आर्काइव तैयार करें:

    • अपनी होस्ट मशीन पर WinRAR (संस्करण ≤ 7.11) खोलें।
    • C:\exploit_test पर नेविगेट करें।
    • Users फ़ोल्डर का चयन करें (जिसमें payload.bat का पूर्ण पथ है)।
    • राइट-क्लिक करें और आर्काइव में जोड़ें... चुनें।
    • WinRAR डायलॉग में:
      • आर्काइव का नाम exploit.rar सेट करें (जैसे, C:\exploit_test\exploit.rar)।
      • आर्काइव प्रारूप के रूप में RAR चुनें।
      • संपीड़न विधि को Store या Normal पर सेट करें।
      • सुनिश्चित करें कि कोई उन्नत विकल्प (जैसे, पासवर्ड सुरक्षा) सक्षम नहीं है।
    • आर्काइव बनाने के लिए OK पर क्लिक करें।
    • WinRAR में exploit.rar खोलकर आर्काइव की सामग्री सत्यापित करें। आपको देखना चाहिए:
      root@kitploit:~
      Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
      
  • आर्काइव को VM में स्थानांतरित करें:

    • exploit.rar को VM द्वारा सुलभ साझा फ़ोल्डर या USB ड्राइव में कॉपी करें।
    • VM में, exploit.rar को C:\ ड्राइव के रूट पर ले जाएं:
      root@kitploit:~
      C:\exploit.rar
      
  • VM पर आर्काइव निकालें:

    • VM में, WinRAR (संस्करण ≤ 7.11) खोलें।
    • C:\ पर नेविगेट करें।
    • exploit.rar पर राइट-क्लिक करें और यहां निकालें चुनें।
    • इसे payload.bat को यहां निकालने का प्रयास करना चाहिए:
      root@kitploit:~
      C:\Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat
      
      डायरेक्टरी ट्रैवर्सल भेद्यता के कारण।
  • शोषण को सत्यापित करें:

    • VM में Windows Explorer खोलें और नेविगेट करें:
      root@kitploit:~
      C:\Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
      
    • जांचें कि क्या payload.bat इस फ़ोल्डर में मौजूद है।
    • यदि मौजूद है, तो डायरेक्टरी ट्रैवर्सल सफल रहा।
  • पेलोड निष्पादन का परीक्षण करें:

    • VM में वर्तमान उपयोगकर्ता सत्र से लॉग आउट करें और username के रूप में वापस लॉग इन करें।
    • वैकल्पिक रूप से, VM को पुनरारंभ करें।
    • यदि शोषण काम करता है, तो विंडोज़ कैलकुलेटर (calc.exe) स्वचालित रूप से लॉन्च होना चाहिए।
    • मैन्युअल रूप से परीक्षण करने के लिए, यह पुष्टि करने के लिए स्टार्टअप फ़ोल्डर में payload.bat पर डबल-क्लिक करें कि यह कैलकुलेटर खोलता है।