
RARLAB WinRAR डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन
RARLAB WinRAR डायरेक्ट्री ट्रैवर्सल रिमोट कोड एक्जीक्यूशन भेद्यता। यह भेद्यता रिमोट हमलावरों को RARLAB WinRAR के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
विशिष्ट दोष संग्रह फ़ाइलों के अंदर फ़ाइल पथों के प्रबंधन में मौजूद है। एक क्राफ्टेड फ़ाइल पथ प्रक्रिया को अनपेक्षित निर्देशिकाओं में जाने का कारण बन सकता है। एक हमलावर वर्तमान उपयोगकर्ता के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-27198 था।
यह Python स्क्रिप्ट एक विशेष रूप से तैयार की गई ZIP संग्रह बनाती है जो WinRAR डायरेक्ट्री ट्रैवर्सल रिमोट कोड एक्जीक्यूशन भेद्यता (ZDI-CAN-27198) का शोषण करती है। संग्रह में एक पेलोड शामिल है जिसे Windows स्टार्टअप फ़ोल्डर में निकालने के लिए डिज़ाइन किया गया है, जो अगले उपयोगकर्ता लॉगिन पर निष्पादन की अनुमति देता है। CVE-2025-6218-POC
⚠️ चेतावनी: यह उपकरण केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत उपयोग अवैध और अनैतिक हो सकता है। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
डायरेक्ट्री ट्रैवर्सल अनुक्रमों (.. .\\.. .\\...) के साथ एक पेलोड एम्बेड करके, ZIP WinRAR को वर्तमान निर्देशिका के बाहर फ़ाइलें निकालने के लिए धोखा देता है—उदाहरण के लिए, पीड़ित के स्टार्टअप फ़ोल्डर में:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ अस्वीकरण
यह परियोजना केवल शैक्षिक और अधिकृत पैठ परीक्षण के लिए है। निर्माता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। हमेशा स्थानीय कानूनों और विनियमों का पालन करें।