
RARLAB WinRAR 디렉터리 트래버설 원격 코드 실행
RARLAB WinRAR 디렉터리 트래버설 원격 코드 실행 취약점. 이 취약점으로 인해 원격 공격자는 RARLAB WinRAR의 영향을 받는 설치본에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 사용자 상호 작용이 필요하며, 대상이 악성 페이지를 방문하거나 악성 파일을 열어야 합니다.
구체적인 결함은 압축 파일 내의 파일 경로 처리에 존재합니다. 조작된 파일 경로로 인해 프로세스가 의도하지 않은 디렉터리로 트래버설할 수 있습니다. 공격자는 이 취약점을 이용하여 현재 사용자의 컨텍스트에서 코드를 실행할 수 있습니다. ZDI-CAN-27198에 해당합니다.
이 Python 스크립트는 WinRAR 디렉터리 트래버설 원격 코드 실행 취약점(ZDI-CAN-27198)을 악용하는 특수 제작된 ZIP 아카이브를 생성합니다. 이 아카이브에는 Windows 시작 폴더에 추출되도록 설계된 페이로드가 포함되어 있으며, 다음 사용자 로그인 시 실행될 수 있도록 합니다. CVE-2025-6218-POC
⚠️ 경고: 이 도구는 교육 및 연구 목적으로만 제공됩니다. 무단 사용은 불법적이고 비윤리적일 수 있습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.
디렉터리 트래버설 시퀀스(.. .\\.. .\\...)가 포함된 페이로드를 삽입하여, ZIP은 WinRAR가 현재 디렉터리 밖(예: 피해자의 시작 폴더)으로 파일을 추출하도록 속입니다:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ 면책 조항
이 프로젝트는 교육 및 공인된 침투 테스트용으로만 제공됩니다. 제작자는 이 도구로 인한 오용이나 피해에 대해 책임지지 않습니다. 항상 현지 법률과 규정을 준수하십시오.