Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit- — CVE-2025-8088 WinRAR Prova di concetto (PoC-Exploit) | Kitploit
Strumenti/GitHubGitHub/sxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubsxyrxyy/cve-2025-8088-winrar-proof-of-concept-poc-exploit-

CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit-

CVE-2025-8088 WinRAR Prova di concetto (PoC-Exploit)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
7231451 anno faRevisionato da Kitploit
Condividi

CVE-2025-8088 WinRAR Proof of Concept (PoC-Exploit)

PoC

Questo repository contiene uno script Proof of Concept (PoC) per CVE-2025-8088, una vulnerabilità di path traversal in WinRAR fino alla versione 7.12.
Questo PoC dimostra come un attaccante potrebbe sfruttare la vulnerabilità per collocare file dannosi al di fuori della directory di estrazione prevista, tramite flussi di dati alternativi (ADS) e file di archivio appositamente costruiti.

Disclaimer: Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Non utilizzarlo per danneggiare sistemi o reti. L'autore non è responsabile per usi impropri o danni causati da questo script.


Panoramica di CVE-2025-8088

CVE-2025-8088 (CVSS 8.4) è una vulnerabilità di path traversal in WinRAR, che interessa le versioni Windows fino alla 7.12, nonché strumenti correlati come UnRAR.dll e il relativo codice sorgente portabile.
La falla consente a un attaccante di incorporare payload dannosi negli ADS all'interno di file RAR appositamente creati, permettendo l'estrazione in posizioni di sistema sensibili (ad esempio, la cartella di avvio di Windows).
Ciò può portare all'esecuzione automatica di file dannosi, come DLL o file di collegamento (.lnk), al riavvio del sistema.

Dettagli chiave

  • Versioni interessate: WinRAR ≤ 7.12
  • Prima osservazione: Lo sfruttamento in natura è iniziato il 18 luglio 2025 (secondo ESET)
  • Disponibilità della patch: Corretto in WinRAR 7.13, rilasciato il 30 luglio 2025
  • Attaccanti: Collegati al gruppo RomCom allineato alla Russia (noto anche come Storm-0978, Tropical Scorpius, UNC2596), noto per cyber-spionaggio e attacchi a movente finanziario
  • Metodo di attacco: Email di spearphishing con file RAR camuffati da candidature di lavoro, rivolte ai settori finanza, difesa, manifattura e logistica in Europa e Canada

Come funziona l'exploit

L'exploit sfrutta le sequenze di path traversal (..) nei percorsi ADS all'interno di un archivio RAR.
Un file apparentemente innocuo (ad esempio, un curriculum) maschera voci ADS dannose, che possono includere:


Utilizzo del PoC

Questo script crea un archivio RAR dannoso per dimostrare la vulnerabilità CVE-2025-8088.
Richiede Python e l'accesso a rar.exe (lo strumento da riga di comando di WinRAR).

Assicurarsi che rar.exe sia nel PATH di sistema o specificarne il percorso tramite l'argomento --rar.

Argomenti da riga di comando

ArgomentoDescrizioneObbligatorio?Predefinito
--decoyPercorso del file decoy (esistente o verrà creato)Sì-
--payloadPercorso del file payload innocuo (esistente o verrà creato)Sì-
--dropPercorso assoluto di una cartella benigna (es., C:\Users\you\Documents)Sì-
--rarPercorso di rar.exe (rilevato automaticamente se omesso)NoRilevamento automatico
--outNome del file RAR di outputNocve-2025-8088-sxy-poc.rar
--workdirDirectory di lavoroNoDirectory corrente (.)
--placeholder_lenLunghezza del segnaposto ADS (automatico: ≥ max(len(injected), 128))NoCalcolo automatico
--max_upNumero di segmenti .. da anteporreNo16
--base_outNome per il RAR di base intermedioNo<out>.base.rar

Esempio di utilizzo

Crea un archivio RAR dannoso con un file decoy, un payload e una cartella di destinazione, specificando il percorso di rar.exe:

root@kitploit:~
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

Attribuzione

Questa vulnerabilità è stata osservata per la prima volta in natura da ESET il 18 luglio 2025 ed è attribuita al gruppo di hacking RomCom.
Per ulteriori informazioni sulle tattiche di RomCom, vedere SOCRadar Threat Actor Intelligence.

Scarica lo strumento