
WinRAR पाथ ट्रैवर्सल भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विश्लेषण, जो बाइनरी पैचिंग के साथ तैयार किए गए आर्काइव के माध्यम से कोड निष्पादन को सक्षम बनाता है।
नोट: रिपॉजिटरी विकासाधीन है। इस परियोजना को अतिरिक्त विश्लेषण, विश्लेषण स्क्रिप्ट (गैर-शोषण) और प्रस्तुति सामग्री के साथ भविष्य में अपडेट प्राप्त होंगे। उपलब्ध होते ही नए संस्करण प्रकाशित किए जाएंगे।
यह रिपॉजिटरी WinRAR (CVE-2025-8088) में Directory Traversal (CWE-35) भेद्यता के लिए विश्लेषण, अध्ययन प्रक्रिया और प्रूफ ऑफ कॉन्सेप्ट (PoC) का दस्तावेजीकरण करती है।
यह दोष Windows के लिए WinRAR के 7.13 से पहले के संस्करणों को प्रभावित करता है और इसे उच्च गंभीरता (बेस स्कोर 8.8) के साथ वर्गीकृत किया गया था।
CVE-2025-8088 की सफलता पीड़ित द्वारा आवश्यक इंटरैक्शन की सरलता में निहित है: कोड निष्पादन केवल एक दुर्भावनापूर्ण फ़ाइल को अनज़िप करने पर ट्रिगर होता है।
एक्सप्लॉइट का मुख्य लक्ष्य Windows स्टार्टअप फ़ोल्डर (AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\) है।
यह पैटर्न RomCom जैसे खतरे वाले समूहों द्वारा ऐसे बैकडोर तैनात करने के लिए उपयोग किया गया था जो समझौता किए गए कंप्यूटरों तक पूर्ण पहुँच प्रदान करते थे।
एक मजबूत प्रूफ ऑफ कॉन्सेप्ट के विकास के लिए RAR प्रारूप की बाइनरी संरचनाओं और Windows ऑपरेटिंग सिस्टम की विशिष्टताओं का गहन अध्ययन आवश्यक है।
भेद्यता RAR फ़ाइल के हेडर के हेरफेर के माध्यम से शोषित की जाती है। हमलावर केवल किसी फ़ाइल का नाम नहीं बदल सकते; उन्हें WinRAR को एक दुर्भावनापूर्ण पथ स्वीकार करने के लिए मजबूर करना होगा, जो फ़ाइल संरचना में संग्रहीत होता है।
File header और Service header जैसे डेटा ब्लॉक कैसे स्वरूपित होते हैं। फ़ाइल हेडर के भीतर Name length फ़ील्ड और Name फ़ील्ड (जिसमें पथ होता है) को बदल दिया जाता है।..\..\..\) इंजेक्ट करने के लिए RAR हेडर पर पैच लागू करती है।struct जैसे मॉड्यूल के साथ किया जाता है, जिसका उपयोग बाइट्स को पैक किए गए बाइनरी डेटा के रूप में व्याख्या करने के लिए किया जाता है।अध्ययन से पता चला कि शोषण के लिए एक बड़ी चुनौती सटीक निष्कर्षण निर्देशिका (डेस्कटॉप, डाउनलोड, आदि) के बारे में अनिश्चितता थी।
File.txt फ़ाइलें)। प्रत्येक फ़ाइल को पैरेंट निर्देशिकाओं की एक अलग संख्या को पार करने का प्रयास करने के लिए कॉन्फ़िगर किया जाता है (उदाहरण: ..\Startup\payload.bat, फिर ..\..\Startup\payload.bat, 20 गहराई तक)।पेलोड को छुपाकर एम्बेड करने के लिए, शोध Windows NTFS फ़ाइल सिस्टम की एक विशिष्ट सुविधा का उपयोग करता है: ऑल्टरनेट डेटा स्ट्रीम्स (ADS)।
RELATIVE_DROP_PATH, का उपयोग मुख्य कारण हैं कि एक्सप्लॉइट की जनरेशन के लिए Windows वातावरण की आवश्यकता क्यों होती है।CVE-2025-8088 भेद्यता का सक्रिय रूप से शोषण किया गया था (in the wild) और यह CISA के KEV (Known Exploited Vulnerabilities) कैटलॉग में सूचीबद्ध है।
सबसे महत्वपूर्ण बचाव अपडेट है, क्योंकि शोषण पुराने सॉफ़्टवेयर पर निर्भर करता है:
अध्ययन उपमा: RAR फ़ाइल को एक डाक पार्सल के रूप में कल्पना करें। Path Traversal डिलीवरी पते को बार-बार "प्रेषक को वापस" (
../) कमांड से भरने जैसा है। तकनीकी अध्ययन में यह पता लगाना शामिल था कि पार्सल लेबल (RAR हेडर) के किस हिस्से के साथ छेड़छाड़ करने की आवश्यकता थी और यह सुनिश्चित करने के लिए कितने "वापस" कमांड आवश्यक होंगे (बहु-गहराई रणनीति), चाहे डाक (WinRAR) कहीं से भी शुरू हो, पैकेज तिजोरी (Startup फ़ोल्डर) में जमा हो जाएगा। "पैकेज स्वीकार करने" (अनज़िप करने) की सरल क्रिया संक्रमण सुनिश्चित करती है।