Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6218-POC — Proof of Concept per CVE-2025-6218, che dimostra lo sfruttamento di una vulnerabilità in WinRAR versioni 7.11 e precedenti, relativa alla gestione impropria dei percorsi di estrazione degli archivi. | Kitploit
Strumenti/GitHubGitHub/skimask1690/cve-2025-6218-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

Proof of Concept per CVE-2025-6218, che dimostra lo sfruttamento di una vulnerabilità in WinRAR versioni 7.11 e precedenti, relativa alla gestione impropria dei percorsi di estrazione degli archivi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2941 anno faRevisionato da Kitploit

CVE-2025-6218 Prova di concetto (POC)

Panoramica

Questo repository contiene una semplice prova di concetto (POC) per CVE-2025-6218, che dimostra lo sfruttamento di una vulnerabilità relativa alla gestione dei percorsi di estrazione degli archivi da parte di WinRAR. Lo script batch della POC crea un archivio ZIP che colloca un file batch nella cartella Startup di Windows, il quale esegue calc.exe al login dell'utente.


Come funziona

  • Lo script batch (CVE-2025-6218.bat) genera un semplice file batch (POC.bat) che esegue la Calcolatrice di Windows (calc.exe).
  • Successivamente utilizza WinRAR per creare un archivio ZIP (CVE-2025-6218.zip) appositamente predisposto per estrarre il file batch nella cartella Startup di Windows.
  • La vulnerabilità viene attivata quando l'archivio ZIP viene cliccato con il tasto destro, quindi aperto con WinRAR, ed estratto utilizzando l'opzione "Extract to {folder}".
  • Dopo l'estrazione, il file batch viene collocato nella cartella Startup e verrà eseguito automaticamente al successivo login dell'utente, dimostrando l'esecuzione di codice arbitrario.

Versioni vulnerabili

  • ✅ Vulnerabile: WinRAR 7.11 e versioni precedenti
  • ❌ Non vulnerabile: WinRAR 7.12 e versioni successive
    Gli utenti sono fortemente invitati ad aggiornare all'ultima versione per mitigare questa vulnerabilità.

Requisiti dello script

  • WinRAR (qualsiasi versione) deve essere installato nel percorso predefinito: C:\Program Files\WinRAR\WinRAR.exe

Utilizzo

  1. Eseguire lo script batch fornito (CVE-2025-6218.bat).
  2. Questo crea CVE-2025-6218.zip con il file batch predisposto all'interno.
  3. Per sfruttare la vulnerabilità:
    • Fare clic con il tasto destro sul file CVE-2025-6218.zip.
    • Selezionare WinRAR.
    • Usare l'opzione "Extract to {folder}" all'interno di WinRAR per estrarre i file.
  4. Il file batch verrà estratto nella cartella Startup di Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), supponendo che risalire di due directory dalla directory di lavoro corrente porti alla home directory dell'utente (%USERPROFILE%).
  5. Al successivo login dell'utente, calc.exe verrà avviato automaticamente.

Disclaimer

Questa POC ha solo scopo educativo e di test. Usala in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice.


Licenza

Licenza MIT

Scarica lo strumento