
CVE-2025-6218 के लिए Proof of Concept, जो WinRAP संस्करण 7.11 और उससे नीचे के संस्करणों में एक कमजोरी के शोषण को प्रदर्शित करता है, जिसमें आर्काइव निकालने के पथों के अनुचित प्रबंधन शामिल है।
इस रिपॉजिटरी में CVE-2025-6218 के लिए एक सरल प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो WinRAR द्वारा आर्काइव निष्कर्षण पथों को संभालने में एक कमजोरी का शोषण प्रदर्शित करता है। यह POC बैच स्क्रिप्ट एक ZIP आर्काइव बनाती है जो एक बैच फ़ाइल को विंडोज स्टार्टअप फ़ोल्डर में रखती है, जो उपयोगकर्ता लॉगिन पर calc.exe चलाती है।
CVE-2025-6218.bat) एक सरल बैच फ़ाइल (POC.bat) उत्पन्न करती है जो विंडोज कैलकुलेटर (calc.exe) चलाती है।CVE-2025-6218.zip) बनाती है जो बैच फ़ाइल को विंडोज स्टार्टअप फ़ोल्डर में निकालने के लिए तैयार की गई है।C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat) चलाएँ।CVE-2025-6218.zip बनाता है।CVE-2025-6218.zip फ़ाइल पर राइट-क्लिक करें।%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) में निकाली जाएगी, यह मानते हुए कि वर्तमान कार्यशील निर्देशिका से दो निर्देशिकाएँ ऊपर जाने पर उपयोगकर्ता की होम निर्देशिका (%USERPROFILE%) पहुँचती है।calc.exe स्वचालित रूप से लॉन्च होगा।यह POC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।