
RARLAB WinRAR ディレクトリトラバーサル リモートコード実行
RARLAB WinRAR のディレクトリトラバーサルによるリモートコード実行の脆弱性。この脆弱性により、リモートの攻撃者は、影響を受ける RARLAB WinRAR のインストール環境で任意のコードを実行できる可能性があります。この脆弱性を悪用するにはユーザーの操作が必要で、ターゲットが悪意のあるページを訪問するか、悪意のあるファイルを開く必要があります。
この特定の欠陥は、アーカイブファイル内のファイルパスの処理に存在します。巧妙に細工されたファイルパスにより、プロセスが意図しないディレクトリにトラバースする可能性があります。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストでコードを実行できます。ZDI-CAN-27198 として識別されました。
この Python スクリプトは、WinRAR のディレクトリトラバーサルによるリモートコード実行の脆弱性(ZDI-CAN-27198)を悪用する、特別に細工された ZIP アーカイブを作成します。このアーカイブには、Windows スタートアップフォルダーに展開されるように設計されたペイロードが含まれており、次回のユーザーログイン時に実行されます。 CVE-2025-6218-POC
⚠️ 警告: このツールは教育および研究目的のみで提供されています。許可なく使用すると、違法または非倫理的になる可能性があります。システムでテストする前に、必ず適切な許可を取得してください。
ディレクトリトラバーサルシーケンス(.. .\\.. .\\...)を含むペイロードを埋め込むことで、ZIP は WinRAR を騙して、現在のディレクトリの外側、たとえば被害者の スタートアップフォルダー にファイルを展開させます:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ 免責事項
このプロジェクトは、教育および許可を得たペネトレーションテストのみを目的としています。作成者は、このツールの誤用または損害について一切責任を負いません。常に現地の法律および規制を遵守してください。