Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WinRAR-CVE-2025-8088-Path-Traversal-PoC — WinRAR의 CVE-2025-8088 취약점 (ADS를 통한 경로 탐색) 개념 증명 | Kitploit
도구/GitHubGitHub/pexlexity/winrar-cve-2025-8088-path-traversal-poc
Persistence MechanismsVulnerability AnalysisExploitationMalware AnalysisPayload DevelopmentBinary Exploitation
GitHubpexlexity/winrar-cve-2025-8088-path-traversal-poc

WinRAR-CVE-2025-8088-Path-Traversal-PoC

WinRAR의 CVE-2025-8088 취약점 (ADS를 통한 경로 탐색) 개념 증명

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
211년 전아직 검토되지 않음

CVE-2025-8088 PoC: WinRAR 경로 탐색

취약점 설명 ☢️

CVE-2025-8088 (CVSS 8.4)는 WinRAR ≤7.12에서 경로 탐색 취약점으로, RAR 아카이브의 대체 데이터 스트림(ADS)을 통해 압축 해제 디렉터리 외부에 파일을 배치할 수 있습니다. 지속성을 위해 Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)과 같은 시스템 폴더에 악성코드를 전달하는 데 악용됩니다.

-ame}" with openThe archive contains a decoy file with ADS, the names of which include the sequences ..\ for traversal. When extracting, WinRAR places the stream content in the traversed path.

  • ⚙️기술: 경로 탐색 + NTFS ADS를 사용하여 페이로드 숨기기.
  • ❗위험: 사용자에게 알리지 않고 재부팅 시 자동으로 악성코드 실행.

🟩사용법:

  • WinRAR 설치 (PATH에 rar.exe).
  • 페이로드 준비 (예: 배치 스크립트: echo Malware > %TEMP%\infected.txt).
  • 실행: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar
  • 취약한 WinRAR에서 exploit.rar 압축 해제 - 페이로드가 Startup에 위치합니다.

🟥면책 조항 연구 목적으로만 사용하십시오. 저자는 오용에 대한 책임을 지지 않습니다. 격리된 환경 환경에서 테스트하십시오.

📄출처: ESET Research, NVD.

도구 다운로드