
CVE-2025-8088 (CVSS 8.4) は、WinRAR ≤7.12 のパストラバーサル脆弱性であり、RAR アーカイブ内の代替データストリーム (ADS) を介して、ファイルを解凍先ディレクトリの外に配置できるようにします。この脆弱性は、永続化のために、Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) などのシステムフォルダにマルウェアを配信するために悪用されます。
-ame}" with openアーカイブには、ADS を含むデコイファイルが含まれており、その名前にはトラバーサル用の ..\ シーケンスが含まれています。解凍時に、WinRAR はストリームの内容をトラバーサル先のパスに配置します。
🟩使用方法: WinRAR をインストールします (PATH に rar.exe を配置)。 ペイロードを準備します (例: bat スクリプト: echo Malware > %TEMP%\infected.txt)。 実行: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar 脆弱な WinRAR で exploit.rar を解凍します - ペイロードは Startup に配置されます。
🟥免責事項 研究目的のみ。作者は悪用について一切責任を負いません。隔離された環境環境でテストしてください。
📄出典: ESET Research、NVD。