Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-8088 : WinRAR NTFS ADS 악용을 통한 경로 탐색

📌 개요

CVE-2025-8088은 WinRAR(버전 7.12 이하)의 중요한 경로 탐색 취약점입니다. 이 결함은 애플리케이션이 **NTFS 대체 데이터 스트림(ADS)**을 사용하는 아카이브 항목 파일명을 처리하는 방식에 존재합니다. 추출 엔진이 스트림 경계를 잘못 해석하도록 속임으로써, 공격자는 사용자가 의도한 추출 디렉터리를 우회하여 Windows Startup 폴더와 같은 민감한 위치에 임의의 파일을 쓸 수 있습니다.


취약점 세부 정보

기술적 분석

문제의 핵심은 WinRAR의 경로 정리 로직과 Windows NTFS 파일 시스템 간의 상호 작용에 있습니다.

  1. NTFS ADS 기본: NTFS는 파일이 여러 데이터 스트림을 포함할 수 있도록 합니다. 기본 스트림은 파일 콘텐츠이며, 대체 스트림은 filename:streamname을 통해 접근됩니다.

  2. 결함: WinRAR이 조작된 아카이브를 처리할 때, ADS 사양 내에 포함되거나 추가된 악성 경로 시퀀스(예: ..\)를 올바르게 식별하고 제거하지 못합니다.

  3. 악용: 공격자는 다음과 같은 이름의 RAR 항목을 생성합니다:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    추출 중에 정리 루틴이 : 문자를 잘못 구문 분석하여 탐색 시퀀스가 추출 폴더의 "샌드박스"를 벗어날 수 있습니다.

영향을 받는 환경

구성 요소요구 사항
운영 체제Windows (NTFS 파일 시스템 필요)
소프트웨어WinRAR 버전 7.12 이하
사용자 상호 작용낮음 (사용자가 악성 아카이브의 추출을 시작해야 함)

📚 참고 자료

  • WinRAR 공식 릴리스 노트 (v7.13)

  • CWE-22: 경로 이름을 제한된 디렉터리로 부적절하게 제한

  • CWE-73: 파일 이름 또는 경로의 외부 제어

도구 다운로드