
WinRAR의 CVE-2025-8088 취약점 (ADS를 통한 경로 탐색) 개념 증명
CVE-2025-8088 (CVSS 8.4)는 WinRAR ≤7.12에서 경로 탐색 취약점으로, RAR 아카이브의 대체 데이터 스트림(ADS)을 통해 압축 해제 디렉터리 외부에 파일을 배치할 수 있습니다. 지속성을 위해 Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)과 같은 시스템 폴더에 악성코드를 전달하는 데 악용됩니다.
-ame}" with openThe archive contains a decoy file with ADS, the names of which include the sequences ..\ for traversal. When extracting, WinRAR places the stream content in the traversed path.
🟩사용법:
🟥면책 조항 연구 목적으로만 사용하십시오. 저자는 오용에 대한 책임을 지지 않습니다. 격리된 환경 환경에서 테스트하십시오.
📄출처: ESET Research, NVD.