
WinRAR में CVE-2025-8088 भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (ADS के माध्यम से पथ ट्रैवर्सल)
CVE-2025-8088 (CVSS 8.4) WinRAR ≤7.12 में एक पथ ट्रैवर्सल भेद्यता है जो RAR आर्काइव में वैकल्पिक डेटा स्ट्रीम (ADS) के माध्यम से फाइलों को अनपैकिंग निर्देशिका के बाहर रखने की अनुमति देती है। इसका उपयोग स्टार्टअप (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) जैसे सिस्टम फोल्डरों में मैलवेयर पहुंचाने के लिए किया जाता है, ताकि स्थिरता बनी रहे।
-ame}" with openThe आर्काइव में ADS के साथ एक डिकॉय फ़ाइल है, जिसके नामों में ट्रैवर्सल के लिए ..\ अनुक्रम शामिल हैं। निकालने पर, WinRAR स्ट्रीम सामग्री को ट्रैवर्स किए गए पथ में रखता है।
🟩उपयोग: WinRAR स्थापित करें (PATH में rar.exe)। पेलोड तैयार करें (उदाहरण के लिए, एक bat स्क्रिप्ट: echo Malware > %TEMP%\infected.txt)। चलाएँ: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar भेद्य WinRAR में exploit.rar को अनपैक करें - पेलोड स्टार्टअप में समाप्त होगा।
🟥अस्वीकरण केवल शोध के लिए। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। एक पृथक वातावरण में परीक्षण करें।
📄स्रोत: ESET Research, NVD.