Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8088 — CVE-2025-8088 は、WinRAR 7.12 における重大なパストラバーサル脆弱性です。 | Kitploit
ツール/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 は、WinRAR 7.12 における重大なパストラバーサル脆弱性です。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8088 : WinRAR の NTFS ADS を悪用したパストラバーサル

📌 エグゼクティブサマリー

CVE-2025-8088 は、WinRAR (バージョン7.11以前) における重大なパストラバーサル脆弱性です。この欠陥は、NTFS Alternate Data Streams (ADS) を利用するアーカイブエントリのファイル名をアプリケーションが処理する方法に存在します。抽出エンジンにストリームの境界を誤解させることで、攻撃者はユーザーの意図した抽出ディレクトリをバイパスし、Windowsの Startup フォルダなどの機密性の高い場所に任意のファイルを書き込むことができます。


脆弱性の詳細

技術的詳細

問題の核心は、WinRARのパスサニタイズロジックとWindows NTFSファイルシステムとの相互作用にあります。

  1. NTFS ADS 入門: NTFSでは、ファイルが複数のデータストリームを含むことができます。プライマリストリームはファイルのコンテンツであり、代替ストリームは filename:streamname でアクセスされます。

  2. 欠陥: WinRARが細工されたアーカイブを処理する際、ADS指定内に埋め込まれたり付加された悪意のあるパスシーケンス(..\ など)を正しく識別して除去できません。

  3. 悪用: 攻撃者は次のような名前のRARエントリを作成します:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    抽出中に、サニタイズルーチンが : 文字を誤って解析し、トラバーサルシーケンスが抽出フォルダの「サンドボックス」から脱出することを許します。

影響を受ける環境

コンポーネント要件
オペレーティングシステムWindows (NTFSファイルシステムが必要)
ソフトウェアWinRAR バージョン7.12以下
ユーザーの操作低い (ユーザーが悪意のあるアーカイブの抽出を開始する必要がある)

📚 参考文献

  • WinRAR公式リリースノート (v7.13)

  • CWE-22: パス名の制限付きディレクトリへの不適切な制限

  • CWE-73: ファイル名またはパスの外部制御

ツールをダウンロード