हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — CVE-2025-8088 को उजागर करने, पैच करने और सुरक्षित करने पर एक आकर्षक वॉकथ्रू, हैकर के व्यावहारिक ट्विस्ट के साथ। | Kitploit
CVE-2025-8088: WinRAR का जीरो-डे पथ ट्रैवर्सल — शून्य से Pwn तक 🗿
परिचय – “पुराना दोस्त” चूकता हुआ पकड़ा गया
WinRAR — वह धूल-पुस्त क्लासिक जो सबने इंस्टॉल किया है लेकिन कोई अपडेट नहीं करता — अभी एक उच्च-गंभीरता का जीरो-डे झेल गया: CVE-2025-8088।
गंभीरता: CVSS v3.1 → 8.8 (उच्च)
जंगल में शोषित किया गया RomCom (Storm-0978) और Paper Werewolf जैसे खतरे के अभिनेताओं द्वारा।
पैच किया गया: WinRAR 7.13 (30 जुलाई 2025 को जारी)।
यदि आप 7.12 या उससे नीचे पर हैं — तो आप सीधा निशाना हैं।
CISA ने इसे अपनी ज्ञात शोषित कमजोरियों की सूची में डाल दिया है, जिसमें 2 सितंबर 2025 तक सुधार की समय-सीमा है। यह सिर्फ थ्योरी नहीं है — यह जीती-जागती आग है।
बग क्या है? 🧩
प्रकार: पथ ट्रैवर्सल (डायरेक्टरी ट्रैवर्सल)
ट्विस्ट: पेलोड छिपाने के लिए Alternate Data Streams (ADS) का उपयोग करता है
प्रभाव: दुर्भावनापूर्ण RAR फ़ाइलें इच्छित फ़ोल्डर के बाहर चीजें निकाल सकती हैं — सोचें: ..\Startup\evil.dll
2 सितंबर 2025 – संघीय एजेंसियों के लिए अनिवार्य सुधार समय-सीमा
अंतिम शब्द – पैच करें या नष्ट हों 🗿
यह कोई "शायद-एक-दिन" कमजोरी नहीं थी — यह खुलासे से पहले हथियारबंद किया गया था। यदि आप अभी भी 7.10 पर बैठे हैं (जैसा कि मैं यह लिखते समय था), तो अभी पैच करें। यदि आप रेड टीम की तरफ हैं, तो इसे एक केस स्टडी के रूप में देखें कि कैसे पुराने उपकरण नए हमले के वेक्टर बन जाते हैं।