Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6218-POC — RARLAB WinRAR डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन | Kitploit
उपकरण/GitHubGitHub/mulwarex/cve-2025-6218-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmulwarex/cve-2025-6218-poc

CVE-2025-6218-POC

RARLAB WinRAR डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन

रिपॉजिटरी देखें
1041 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RARLAB WinRAR डायरेक्ट्री ट्रैवर्सल रिमोट कोड एक्जीक्यूशन भेद्यता। यह भेद्यता रिमोट हमलावरों को RARLAB WinRAR के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या दुर्भावनापूर्ण फ़ाइल खोलनी होगी।

विशिष्ट दोष संग्रह फ़ाइलों के अंदर फ़ाइल पथों के प्रबंधन में मौजूद है। एक क्राफ्टेड फ़ाइल पथ प्रक्रिया को अनपेक्षित निर्देशिकाओं में जाने का कारण बन सकता है। एक हमलावर वर्तमान उपयोगकर्ता के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-27198 था।

📦 मल्टी-ट्रैवर्सल ZIP पेलोड जनरेटर

यह Python स्क्रिप्ट एक विशेष रूप से तैयार की गई ZIP संग्रह बनाती है जो WinRAR डायरेक्ट्री ट्रैवर्सल रिमोट कोड एक्जीक्यूशन भेद्यता (ZDI-CAN-27198) का शोषण करती है। संग्रह में एक पेलोड शामिल है जिसे Windows स्टार्टअप फ़ोल्डर में निकालने के लिए डिज़ाइन किया गया है, जो अगले उपयोगकर्ता लॉगिन पर निष्पादन की अनुमति देता है। CVE-2025-6218-POC

⚠️ चेतावनी: यह उपकरण केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत उपयोग अवैध और अनैतिक हो सकता है। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


🔥 भेद्यता अवलोकन

  • प्रभावित सॉफ्टवेयर: WinRAR (पैच से पहले के सभी संस्करण)
  • CVE / ZDI संदर्भ: ZDI-CAN-27198
  • हमला वेक्टर: दुर्भावनापूर्ण ZIP फ़ाइल
  • प्रभाव: संग्रह निष्कर्षण पर रिमोट कोड एक्जीक्यूशन (RCE)

डायरेक्ट्री ट्रैवर्सल अनुक्रमों (.. .\\.. .\\...) के साथ एक पेलोड एम्बेड करके, ZIP WinRAR को वर्तमान निर्देशिका के बाहर फ़ाइलें निकालने के लिए धोखा देता है—उदाहरण के लिए, पीड़ित के स्टार्टअप फ़ोल्डर में: AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup


🎞️ डेमो पूर्वावलोकन

Demo

🧰 विशेषताएँ

  • 3 से 7 स्तरों के डायरेक्ट्री ट्रैवर्सल का उपयोग करके स्टार्टअप फ़ोल्डर में पेलोड इंजेक्ट करता है
  • अगर zip को 7 निर्देशिकाओं में गहरा निकाला जाता है तब भी यह काम करेगा
  • वैकल्पिक रूप से वैध दिखने के लिए एक सामान्य फ़ाइल शामिल करता है
  • मनमानी पेलोड फ़ाइल का समर्थन करता है

🚀 उपयोग

▶️ आवश्यकताएँ

  • Python 3.x

▶️ कमांड लाइन

root@kitploit:~
python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip

⚠️ अस्वीकरण

यह परियोजना केवल शैक्षिक और अधिकृत पैठ परीक्षण के लिए है। निर्माता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। हमेशा स्थानीय कानूनों और विनियमों का पालन करें।

टूल डाउनलोड करें