
Proof of Concept per CVE-2025-6218, che dimostra lo sfruttamento di una vulnerabilità in WinRAR versioni 7.11 e precedenti, relativa alla gestione impropria dei percorsi di estrazione degli archivi.
Questo repository contiene una semplice prova di concetto (POC) per CVE-2025-6218, che dimostra lo sfruttamento di una vulnerabilità relativa alla gestione dei percorsi di estrazione degli archivi da parte di WinRAR. Lo script batch della POC crea un archivio ZIP che colloca un file batch nella cartella Startup di Windows, il quale esegue calc.exe al login dell'utente.
CVE-2025-6218.bat) genera un semplice file batch (POC.bat) che esegue la Calcolatrice di Windows (calc.exe).CVE-2025-6218.zip) appositamente predisposto per estrarre il file batch nella cartella Startup di Windows.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat).CVE-2025-6218.zip con il file batch predisposto all'interno.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), supponendo che risalire di due directory dalla directory di lavoro corrente porti alla home directory dell'utente (%USERPROFILE%).calc.exe verrà avviato automaticamente.Questa POC ha solo scopo educativo e di test. Usala in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice.