Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 WinRAR 7.12 में एक महत्वपूर्ण पथ ट्रैवर्सल भेद्यता है

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088 : WinRAR पथ ट्रैवर्सल NTFS ADS दुरुपयोग के माध्यम से

📌 कार्यकारी सारांश

CVE-2025-8088 WinRAR (संस्करण 7.12 और उससे पहले) में एक गंभीर पथ ट्रैवर्सल कमजोरी है। यह दोष उस तरीके में मौजूद है जिसमें एप्लिकेशन NTFS वैकल्पिक डेटा स्ट्रीम (ADS) का उपयोग करने वाले संग्रह प्रविष्टि फ़ाइलनामों को संसाधित करता है। निष्कर्षण इंजन को स्ट्रीम सीमा की गलत व्याख्या करने के लिए धोखा देकर, एक हमलावर उपयोगकर्ता के इच्छित निष्कर्षण निर्देशिका को दरकिनार करते हुए विंडोज Startup फ़ोल्डर जैसे संवेदनशील स्थानों पर मनमानी फ़ाइलें लिख सकता है।


कमजोरी विवरण

तकनीकी विश्लेषण

समस्या का मूल WinRAR के पथ स्वच्छता तर्क और Windows NTFS फ़ाइल सिस्टम के बीच परस्पर क्रिया में निहित है।

  1. NTFS ADS प्राइमर: NTFS फ़ाइलों को डेटा के कई स्ट्रीम रखने की अनुमति देता है। प्राथमिक स्ट्रीम फ़ाइल सामग्री है, जबकि वैकल्पिक स्ट्रीम filename:streamname के माध्यम से एक्सेस की जाती हैं।

  2. दोष: जब WinRAR एक तैयार किए गए संग्रह को संसाधित करता है, तो यह दुर्भावनापूर्ण पथ अनुक्रमों (जैसे ..\) को सही ढंग से पहचानने और हटाने में विफल रहता है यदि वे ADS विनिर्देश के भीतर एम्बेडेड या उससे जुड़े हुए हैं।

  • शोषण: एक हमलावर निम्नलिखित नाम के साथ एक RAR प्रविष्टि बनाता है:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    निष्कर्षण के दौरान, स्वच्छता दिनचर्या : वर्ण को गलत तरीके से पार्स करती है, जिससे ट्रैवर्सल अनुक्रम निष्कर्षण फ़ोल्डर के 'सैंडबॉक्स' से बच निकलता है।

  • प्रभावित वातावरण

    घटकआवश्यकता
    ऑपरेटिंग सिस्टमविंडोज (NTFS फ़ाइल सिस्टम आवश्यक)
    सॉफ्टवेयरWinRAR संस्करण 7.12 और उससे नीचे
    उपयोगकर्ता सहभागितानिम्न (उपयोगकर्ता को एक दुर्भावनापूर्ण संग्रह के निष्कर्षण की शुरुआत करनी होगी)

    📚 संदर्भ

    • WinRAR आधिकारिक रिलीज़ नोट्स (v7.13)

    • CWE-22: एक प्रतिबंधित निर्देशिका के लिए पथनाम का अनुचित प्रतिबंध

    • CWE-73: फ़ाइल नाम या पथ का बाहरी नियंत्रण

    टूल डाउनलोड करें