
Prova di concetto per la vulnerabilità CVE-2025-8088 in WinRAR (path traversal tramite ADS)
CVE-2025-8088 (CVSS 8.4) è una vulnerabilità di path traversal in WinRAR ≤7.12 che consente di posizionare file al di fuori della directory di estrazione tramite flussi di dati alternativi (ADS) in un archivio RAR. Viene sfruttata per distribuire malware in cartelle di sistema come Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), per la persistenza.
-ame}" with openL'archivio contiene un file esca con ADS, i cui nomi includono le sequenze ..\ per l'attraversamento. Durante l'estrazione, WinRAR posiziona il contenuto dello stream nel percorso attraversato.
🟩Uso: Installa WinRAR (rar.exe in PATH). Prepara il payload (ad esempio, uno script bat: echo Malware > %TEMP%\infected.txt). Esegui: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Estrai exploit.rar in WinRAR vulnerabile - il payload finirà in Startup.
🟥Disclaimer Solo per ricerca. L'autore non è responsabile per l'uso improprio. Testa in un ambiente ambiente isolato.
📄Fonti: ESET Research, NVD.