Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Una coinvolgente guida su come scoprire, correggere e proteggere WinRAR CVE-2025-8088 con un tocco pratico da hacker. | Kitploit
CVE-2025-8088: Path Traversal Zero-Day di WinRAR — Da Zero a Pwn 🗿
Introduzione – Il “Vecchio Amico” Appena Colto in Fallo
WinRAR — il classico polveroso che tutti hanno installato ma nessuno aggiorna — è stato appena colpito da un zero-day ad alta gravità: CVE-2025-8088.
Gravità: CVSS v3.1 → 8.8 (Alta)
Sfruttato in natura da attori di minacce come RomCom (Storm-0978) e Paper Werewolf.
Patch in: WinRAR 7.13 (rilasciato il 30 luglio 2025).
Se sei su 7.12 o inferiore — sei un bersaglio facile.
La CISA ha addirittura inserito questo nel loro catalogo delle vulnerabilità note sfruttate, con una scadenza di correzione entro il 2 settembre 2025. Questa non è solo teoria — è fuoco vivo.
Cos’è il Bug? 🧩
Tipo: Path Traversal (attraversamento di directory)
Colpo di scena: Utilizza Alternate Data Stream (ADS) per nascondere i payload
Impatto: File RAR maliziosi possono estrarre contenuti al di fuori della cartella prevista — pensa: ..\Startup\evil.dll
Risultato: Posizionamento arbitrario di file → persistenza → backdoor → città RAT.
Affetto: WinRAR per Windows (≤7.12), UnRAR.dll, Portable UnRAR
Sicuri: Build Linux, Unix, Android.
Prima di Tutto — Sei Vulnerabile? 🕵️♂️
Prima di farti prendere dal panico o fare l'hacker, controlla la tua versione.
Come Controllare:
GUI: Apri WinRAR → Aiuto → Informazioni su WinRAR
CMD/Powershell:
root@kitploit:~
winget list WinRAR
(oppure esegui winrar.exe dalla sua directory di installazione)
Controllo DLL: Tasto destro su UnRAR.dll → Proprietà → Dettagli.
Quando ho iniziato a scrivere, ero su 7.10 — sì, maturo per la raccolta 🗿🐔🍗.
Come Applicare la Patch (Prima che Qualcuno Applichi la Patch a Te) 🛡️
12 agosto 2025 – Aggiunto al catalogo KEV della CISA
2 settembre 2025 – Scadenza obbligatoria per agenzie federali
Parole Finali – Patch o Perisci 🗿
Questa non era una vulnerabilità “forse-un-giorno” — è stata armata prima della divulgazione.
Se sei ancora su 7.10 (come me quando scrivevo), fai il patch ora.
Se fai parte del team red team, trattalo come un caso studio su come strumenti vecchi diventano nuovi vettori d'attacco.