Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8088 — CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12 | Kitploit
उपकरण/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8088 : WinRAR पथ ट्रैवर्सल NTFS ADS दुरुपयोग के माध्यम से

📌 कार्यकारी सारांश

CVE-2025-8088 WinRAR (संस्करण 7.12 और उससे पहले) में एक गंभीर पथ ट्रैवर्सल कमजोरी है। यह दोष उस तरीके में मौजूद है जिसमें एप्लिकेशन NTFS वैकल्पिक डेटा स्ट्रीम (ADS) का उपयोग करने वाले संग्रह प्रविष्टि फ़ाइलनामों को संसाधित करता है। निष्कर्षण इंजन को स्ट्रीम सीमा की गलत व्याख्या करने के लिए धोखा देकर, एक हमलावर उपयोगकर्ता के इच्छित निष्कर्षण निर्देशिका को दरकिनार करते हुए विंडोज Startup फ़ोल्डर जैसे संवेदनशील स्थानों पर मनमानी फ़ाइलें लिख सकता है।


कमजोरी विवरण

तकनीकी विश्लेषण

समस्या का मूल WinRAR के पथ स्वच्छता तर्क और Windows NTFS फ़ाइल सिस्टम के बीच परस्पर क्रिया में निहित है।

  1. NTFS ADS प्राइमर: NTFS फ़ाइलों को डेटा के कई स्ट्रीम रखने की अनुमति देता है। प्राथमिक स्ट्रीम फ़ाइल सामग्री है, जबकि वैकल्पिक स्ट्रीम filename:streamname के माध्यम से एक्सेस की जाती हैं।

  2. दोष: जब WinRAR एक तैयार किए गए संग्रह को संसाधित करता है, तो यह दुर्भावनापूर्ण पथ अनुक्रमों (जैसे ..\) को सही ढंग से पहचानने और हटाने में विफल रहता है यदि वे ADS विनिर्देश के भीतर एम्बेडेड या उससे जुड़े हुए हैं।

  3. शोषण: एक हमलावर निम्नलिखित नाम के साथ एक RAR प्रविष्टि बनाता है:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    निष्कर्षण के दौरान, स्वच्छता दिनचर्या : वर्ण को गलत तरीके से पार्स करती है, जिससे ट्रैवर्सल अनुक्रम निष्कर्षण फ़ोल्डर के 'सैंडबॉक्स' से बच निकलता है।

प्रभावित वातावरण

घटकआवश्यकता
ऑपरेटिंग सिस्टमविंडोज (NTFS फ़ाइल सिस्टम आवश्यक)
सॉफ्टवेयरWinRAR संस्करण 7.12 और उससे नीचे
उपयोगकर्ता सहभागितानिम्न (उपयोगकर्ता को एक दुर्भावनापूर्ण संग्रह के निष्कर्षण की शुरुआत करनी होगी)

📚 संदर्भ

  • WinRAR आधिकारिक रिलीज़ नोट्स (v7.13)

  • CWE-22: एक प्रतिबंधित निर्देशिका के लिए पथनाम का अनुचित प्रतिबंध

  • CWE-73: फ़ाइल नाम या पथ का बाहरी नियंत्रण

टूल डाउनलोड करें