
WinRAR 경로 탐색 취약점(CVE-2025-8088)에 대한 개념 증명 익스플로잇으로, 대체 데이터 스트림을 사용하여 교육 연구용 악성 RAR 아카이브를 생성합니다.

WinRAR 경로 탐색 취약점 (CVE-2025-8088) (버전 ≤ 7.12에 영향)을 시연하는 개념 증명 익스플로잇입니다.
CVE ID: CVE-2025-8088
CVSS 점수: 8.4 (높음)
영향 받는 버전: WinRAR ≤ 7.12
패치 버전: WinRAR 7.13에서 수정됨
취약점 유형: 대체 데이터 스트림(ADS)을 통한 경로 탐색
CVE-2025-8088은 WinRAR의 경로 탐색 취약점으로, Windows 버전 7.12까지, 그리고 UnRAR.dll 및 관련 도구와 휴대용 소스 코드에 영향을 미칩니다.
이 결함으로 인해 공격자는 특수하게 조작된 RAR 파일 내 ADS에 악성 페이로드를 포함시켜 민감한 시스템 위치(예: Windows 시작 폴더)로 추출할 수 있습니다.
이로 인해 시스템 재부팅 시 DLL 또는 바로 가기(.lnk) 파일과 같은 악성 파일이 자동 실행될 수 있습니다.
이 익스플로잇은 RAR 아카이브 내 ADS 경로에서 **경로 탐색 시퀀스(..)**를 활용합니다.
이 스크립트는 CVE-2025-8088 취약점을 시연하기 위해 악성 RAR 아카이브를 생성합니다.
이를 위해서는 Python과 rar.exe(WinRAR의 명령줄 도구)에 대한 액세스가 필요합니다.
rar.exe가 시스템 PATH에 있는지 확인하거나 --rar 인수를 사용하여 경로를 지정하세요.Decoy 파일, 페이로드, 대상 드롭 폴더를 포함하는 악성 RAR 아카이브를 생성하고 rar.exe의 경로를 지정합니다:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
면책 조항: 이 도구는 교육 및 연구 목적으로만 사용됩니다. 시스템이나 네트워크에 해를 끼치는 데 사용하지 마십시오. 작성자는 이 스크립트로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
| 인수 | 설명 | 필수? | 기본값 |
|---|
--decoy | Decoy 파일 경로 (기존 파일 또는 생성될 파일) | 예 | - |
--payload | 무해한 페이로드 파일 경로 (기존 파일 또는 생성될 파일) | 예 | - |
--drop | 무해한 폴더의 절대 경로 (예: C:\Users\you\Documents) | 예 | - |
--rar | rar.exe 경로 (생략 시 자동 검색) | 아니오 | 자동 검색 |
--out | 출력 RAR 파일 이름 | 아니오 | winrar_exploit.rar |
--workdir | 작업 디렉터리 | 아니오 | 현재 디렉터리 (.) |
--placeholder_len | ADS 플레이스홀더 길이 (자동: ≥ max(len(injected), 128)) | 아니오 | 자동 계산 |
--max_up | 접두사로 추가할 .. 세그먼트 수 | 아니오 | 16 |
--keep_temp | 임시 기본 RAR 파일 유지 | 아니오 | - |