Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088 — CVE-2025-8088 è una vulnerabilità critica di path traversal in WinRAR 7.12 | Kitploit
Strumenti/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 è una vulnerabilità critica di path traversal in WinRAR 7.12

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
4 mesi faNon ancora revisionato

CVE-2025-8088 : Vulnerabilità di Path Traversal in WinRAR tramite abuso di NTFS ADS

📌 Riepilogo Esecutivo

CVE-2025-8088 è una vulnerabilità critica di path traversal in WinRAR (versioni 7.12 e precedenti). Il difetto risiede nel modo in cui l'applicazione elabora i nomi dei file delle voci di archivio che utilizzano Flussi di Dati Alternativi NTFS (ADS). Ingannando il motore di estrazione in modo che interpreti erroneamente il limite del flusso, un attaccante può scrivere file arbitrari in posizioni sensibili come la cartella Startup di Windows, bypassando la directory di estrazione prevista dall'utente.


Dettagli della Vulnerabilità

Analisi Tecnica

Il cuore del problema risiede nell'interazione tra la logica di sanitizzazione dei percorsi di WinRAR e il file system NTFS di Windows.

  1. Nozioni di base su NTFS ADS: NTFS consente ai file di contenere più flussi di dati. Il flusso primario è il contenuto del file, mentre i flussi alternativi sono accessibili tramite filename:streamname.

  2. Il Difetto: Quando WinRAR elabora un archivio appositamente predisposto, non riesce a identificare e rimuovere correttamente sequenze di percorso malevole (come ..\) se sono incorporate all'interno o aggiunte a una specifica ADS.

  3. Sfruttamento: Un attaccante crea una voce RAR con un nome come:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    Durante l'estrazione, la routine di sanitizzazione analizza in modo errato il carattere :, consentendo alla sequenza di traversamento di uscire dalla "sandbox" della cartella di estrazione.

Ambiente interessato

ComponenteRequisito
Sistema OperativoWindows (è richiesto il file system NTFS)
SoftwareWinRAR versione 7.12 e precedenti
Interazione dell'UtenteBassa (L'utente deve avviare l'estrazione di un archivio malevolo)

📚 Riferimenti

  • Note di rilascio ufficiali di WinRAR (v7.13)

  • CWE-22: Limitazione impropria di un percorso a una directory ristretta

  • CWE-73: Controllo esterno del nome file o del percorso

Scarica lo strumento