Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8088-WinRAR-PathTraversal-PoC — WinRAR 경로 탐색 취약점(CVE-2025-8088)에 대한 개념 증명 익스플로잇으로, 대체 데이터 스트림을 사용하여 교육 연구용 악성 RAR 아카이브를 생성합니다. | Kitploit
도구/GitHubGitHub/0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationBinary Exploitation
GitHub0xabolfazl/cve-2025-8088-winrar-pathtraversal-poc

CVE-2025-8088-WinRAR-PathTraversal-PoC

WinRAR 경로 탐색 취약점(CVE-2025-8088)에 대한 개념 증명 익스플로잇으로, 대체 데이터 스트림을 사용하여 교육 연구용 악성 RAR 아카이브를 생성합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

CVE-2025-8088 WinRAR 경로 탐색 익스플로잇 (PoC)

PoC Demo

WinRAR 경로 탐색 취약점 (CVE-2025-8088) (버전 ≤ 7.12에 영향)을 시연하는 개념 증명 익스플로잇입니다.


취약점 세부 정보

CVE ID: CVE-2025-8088
CVSS 점수: 8.4 (높음)
영향 받는 버전: WinRAR ≤ 7.12
패치 버전: WinRAR 7.13에서 수정됨
취약점 유형: 대체 데이터 스트림(ADS)을 통한 경로 탐색

CVE-2025-8088 개요

CVE-2025-8088은 WinRAR의 경로 탐색 취약점으로, Windows 버전 7.12까지, 그리고 UnRAR.dll 및 관련 도구와 휴대용 소스 코드에 영향을 미칩니다.
이 결함으로 인해 공격자는 특수하게 조작된 RAR 파일 내 ADS에 악성 페이로드를 포함시켜 민감한 시스템 위치(예: Windows 시작 폴더)로 추출할 수 있습니다.
이로 인해 시스템 재부팅 시 DLL 또는 바로 가기(.lnk) 파일과 같은 악성 파일이 자동 실행될 수 있습니다.


익스플로잇 작동 방식

이 익스플로잇은 RAR 아카이브 내 ADS 경로에서 **경로 탐색 시퀀스(..)**를 활용합니다.
이 스크립트는 CVE-2025-8088 취약점을 시연하기 위해 악성 RAR 아카이브를 생성합니다.
이를 위해서는 Python과 rar.exe(WinRAR의 명령줄 도구)에 대한 액세스가 필요합니다.

  • rar.exe가 시스템 PATH에 있는지 확인하거나 --rar 인수를 사용하여 경로를 지정하세요.

요구 사항

  • Python 3.6+
  • WinRAR 설치 (rar.exe 필요)
  • Windows NTFS 파일 시스템 (ADS 지원 필요)

명령줄 인수


사용 예시

Decoy 파일, 페이로드, 대상 드롭 폴더를 포함하는 악성 RAR 아카이브를 생성하고 rar.exe의 경로를 지정합니다:

root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"

면책 조항: 이 도구는 교육 및 연구 목적으로만 사용됩니다. 시스템이나 네트워크에 해를 끼치는 데 사용하지 마십시오. 작성자는 이 스크립트로 인한 오용이나 피해에 대해 책임을 지지 않습니다.

도구 다운로드
인수설명필수?기본값
--decoyDecoy 파일 경로 (기존 파일 또는 생성될 파일)예-
--payload무해한 페이로드 파일 경로 (기존 파일 또는 생성될 파일)예-
--drop무해한 폴더의 절대 경로 (예: C:\Users\you\Documents)예-
--rarrar.exe 경로 (생략 시 자동 검색)아니오자동 검색
--out출력 RAR 파일 이름아니오winrar_exploit.rar
--workdir작업 디렉터리아니오현재 디렉터리 (.)
--placeholder_lenADS 플레이스홀더 길이 (자동: ≥ max(len(injected), 128))아니오자동 계산
--max_up접두사로 추가할 .. 세그먼트 수아니오16
--keep_temp임시 기본 RAR 파일 유지아니오-