Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6218-WinRAR-RCE-POC — CVE-2025-6218 के लिए व्यापक विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट - WinRAR पथ ट्रैवर्सल RCE भेद्यता जो संस्करण 7.11 और उससे पहले के संस्करणों को प्रभावित करती है | Kitploit
उपकरण/GitHubGitHub/chrxstxqn/cve-2025-6218-winrar-rce-poc
फ़िशिंग उपकरणस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubchrxstxqn/cve-2025-6218-winrar-rce-poc

CVE-2025-6218-WinRAR-RCE-POC

CVE-2025-6218 के लिए व्यापक विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट - WinRAR पथ ट्रैवर्सल RCE भेद्यता जो संस्करण 7.11 और उससे पहले के संस्करणों को प्रभावित करती है

रिपॉजिटरी देखें
21199 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-6218: WinRAR Path Traversal RCE

CVE CVSS Score Platform License Status

⚠️ गंभीर कमजोरी - सक्रिय शोषण की पुष्टि

CVE-2025-6218 WinRAR में एक गंभीर पथ ट्रैवर्सल कमजोरी है जो मनमाना कोड निष्पादन की अनुमति देती है। वर्तमान में APT समूहों जैसे GOFFEE, Bitter (APT-C-08) और Gamaredon द्वारा शोषित।


📋 सूची

  • अवलोकन
  • तकनीकी विवरण
  • शोषण तंत्र
  • कमजोर संस्करण
  • हमले के परिदृश्य
  • खतरे के कलाकार
  • प्रूफ ऑफ कॉन्सेप्ट
  • पता लगाना और IOC
  • शमन
  • समयरेखा
  • रिपॉजिटरी संरचना
  • संदर्भ

🎯 अवलोकन

CVE-2025-6218 Windows के लिए WinRAR में एक गंभीर पथ ट्रैवर्सल कमजोरी है जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।

मुख्य प्रभाव

पहलूविवरण
CVSS Score7.8 (High)
कमजोर संस्करणWinRAR ≤ 7.11 (Windows only)
प्लेटफॉर्मWindows 10, 11, Server
प्रभावित उपयोगकर्ता~500 मिलियन
पैच किया गयाWinRAR 7.12 (जून 2025)
स्थिति🔴 सक्रिय शोषण
CISA KEV9 दिसंबर 2025 को जोड़ा गया

यह खतरनाक क्यों है?

एक हमलावर कर सकता है:

  • ✅ संवेदनशील फ़ोल्डरों (Startup, System32) में फ़ाइलें रखना
  • ✅ सिस्टम बूट पर कोड निष्पादित करना
  • ✅ उच्च विशेषाधिकारों के बिना स्थिरता स्थापित करना
  • ✅ एंटीवायरस को बायपास करना (वैध उपकरण का दुरुपयोग)
  • ✅ कॉर्पोरेट नेटवर्क में लेटरल मूवमेंट

🔍 तकनीकी विवरण

कमजोरी क्या है?

WinRAR विशेष .rar संग्रहों के अंदर फ़ाइल पथों को सही ढंग से मान्य नहीं करता है। जब कोई उपयोगकर्ता एक दूषित संग्रह निकालता है, तो फ़ाइलें पथ ट्रैवर्सल अनुक्रमों (../ या ..\\) का उपयोग करके इच्छित निष्कर्षण फ़ोल्डर के बाहर मनमाने पथों पर लिखी जा सकती हैं।

मूल कारण - बग```c

// Pseudocodice - WinRAR v7.11 (VULNERABILE) void extract_file(rar_entry *entry, char *dest_dir) { char final_path[MAX_PATH];

strcpy(final_path, dest_dir);         // "C:\\Temp\\"
strcat(final_path, entry->filename);  // + "..\\..\\..\\Windows\\System32\\malware.exe"

// ❌ ERRORE: Nessuna validazione del path traversal!
// final_path = "C:\\Temp\\..\\..\\..\\Windows\\System32\\malware.exe"
// Risolto come: "C:\\Windows\\System32\\malware.exe" ← EXPLOIT!

create_file(final_path);  // File creato in directory non intesa

}

### v7.11 में अनुपस्थित सुरक्षाएँ

- ❌ कोई जाँच नहीं कि फ़ाइल `dest_dir` के अंदर रहती है या नहीं
- ❌ `..` या `.` अनुक्रमों पर कोई फ़िल्टर नहीं
- ❌ पथों का कोई सामान्यीकरण नहीं
- ❌ अनुमत निर्देशिकाओं की कोई श्वेतसूची नहीं
- ❌ संयोजन (containment) का कोई सत्यापन नहीं

### v7.12 में सुधार```c
// WinRAR v7.12 (PATCHED)
bool is_path_contained(char *path, char *base_dir) {
    char canonical[MAX_PATH], canonical_base[MAX_PATH];
    
    // Normalizza entrambi i percorsi
    GetFullPathName(path, MAX_PATH, canonical, NULL);
    GetFullPathName(base_dir, MAX_PATH, canonical_base, NULL);
    
    // Verifica contenimento
    if (strncmp(canonical, canonical_base, strlen(canonical_base)) != 0) {
        return false;  // Path esce dalla directory base
    }
    return true;
}

void extract_file_safe(rar_entry *entry, char *dest_dir) {
    char final_path[MAX_PATH];
    strcpy(final_path, dest_dir);
    strcat(final_path, entry->filename);
    
    // ✅ FIX: Verifica che il file rimane dentro dest_dir
    if (!is_path_contained(final_path, dest_dir)) {
        skip_extraction();  // Rifiuta estrazione
        log_error("Path traversal detected!");
        return;
    }
    
    create_file(final_path);  // Adesso sicuro
}

💥 एक्सप्लॉइट का तंत्र

Path Traversal की व्याख्या```

Cartella di Estrazione: C:\Temp\Extract

Path nel RAR (craft): ..\..\..\..\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat

Risoluzione Path: C:\Temp\Extract\.. = C:\Temp\ C:\Temp\.. = C:\ C:\.. = C:\ (non può andare oltre)

  • Users\\...\Startup\payload.bat

= C:\Users\\AppData\Roaming\...\Startup\payload.bat ✓

### आक्रमण प्रवाह आरेख```
┌─────────────────────────────────────────────┐
│  1. Attaccante crea RAR con path craft     │
│     es: ..\\..\\..\\Startup\\malware.bat   │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  2. Distribuzione via spear-phishing        │
│     Email mirata con allegato RAR          │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  3. Vittima estrae archivio con WinRAR     │
│     (versione ≤ 7.11)                       │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  4. WinRAR non valida path traversal       │
│     File estratto in Startup folder         │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  5. Al boot: payload eseguito              │
│     RAT stabilisce C2 connection            │
└─────────────────────────────────────────────┘

🔴 कमजोर संस्करण

संगतता तालिका

संस्करणस्थितिनोट्स
≤ 7.10🔴 कमजोरसभी एक्सप्लॉइट काम करते हैं
7.11🔴 कमजोरअंतिम कमजोर संस्करण
7.12 Beta 1+🟢 पैच किया गयापथ ट्रैवर्सल फिक्स
7.12+🟢 पैच किया गयाफिक्स के साथ स्थिर रिलीज
UNIX / Android✅ प्रभावित नहींगैर-विंडोज संस्करण प्रभावित नहीं

अपने संस्करण की जांच कैसे करें```powershell

Metodo 1: PowerShell

(Get-Item "C:\Program Files\WinRAR\WinRAR.exe").VersionInfo.FileVersion

Output:

7.11.0.0 → 🔴 VULNERABILE ⚠️

7.12.0.0 → 🟢 SAFE ✓

Metodo 2: CMD

wmic datafile where name="C:\\Program Files\\WinRAR\\WinRAR.exe" get Version

Metodo 3: GUI

WinRAR → Help → About WinRAR → Verifica versione

## 🌍 हमले के परिदृश्य

### परिदृश्य 1: Bitter/APT-C-08 Spear-Phishing (सक्रिय पुष्टि)

**लक्ष्य**: सरकार, सैन्य संगठन, रणनीतिक संस्थान```
Email Phishing:
  From: [email protected]
  Subject: "Provision of Information for Sectoral for AJK.rar"
  Attachment: Provision_of_Information.rar

Contenuto Archive:
  ├── Document.docx (esca legittima - report convincente)
  └── ..\\..\\..\\..\\Users\\User\\AppData\\Roaming\\Microsoft\\Office\\STARTUP\\Template.dotm
      (macro malato nascosto)

Esecuzione:
  1. Vittima estrae RAR
  2. WinRAR non valida path → Template.dotm finisce in Office STARTUP
  3. Prossimo avvio Word → Macro eseguita automaticamente
  4. PowerShell downloader attivato
  5. C# Trojan scaricato: WmRAT, MiyaRAT, ZxxZ
  6. C2 Server: johnfashionaccess.com
  7. Capabilities:
     - Keylogging
     - Screenshot capture
     - RDP credential stealing
     - File exfiltration
     - Lateral movement

परिदृश्य 2: GOFFEE मल्टी-स्टेज पेलोड

लक्ष्य: रूसी सरकारी संगठन``` RAR specializzato: ├── run.bat (path: ..\..\..\..\Windows\Startup\run.bat) └── legitimate_document.pdf (esca)

Attack Chain:

  1. Estrazione RAR → run.bat finisce in Startup
  2. Al prossimo boot → run.bat eseguito
  3. PowerShell script scarica stage 2
  4. C# Custom Trojan installato
  5. RAT stabilisce C2 persistente
  6. Full system control achieved
### परिदृश्य 3: रैनसमवेयर वितरण```
RAR Weaponized:
  └── locker.exe (path: ..\\..\\..\\Startup\\locker.exe)
टूल डाउनलोड करें