
CVE-2025-6218에 대한 개념 증명(PoC)으로, WinRAR 7.11 이하 버전에서 아카이브 추출 경로의 부적절한 처리와 관련된 취약점을 악용하는 방법을 보여줍니다.
이 저장소는 WinRAR의 아카이브 추출 경로 처리와 관련된 취약점(CVE-2025-6218)의 악용을 시연하는 간단한 개념 증명(POC)을 포함합니다. POC 배치 스크립트는 Windows 시작 폴더에 배치 파일을 배치하는 ZIP 아카이브를 생성하며, 사용자 로그인 시 calc.exe를 실행합니다.
CVE-2025-6218.bat)는 Windows 계산기(calc.exe)를 실행하는 간단한 배치 파일(POC.bat)을 생성합니다.CVE-2025-6218.zip)를 생성합니다.C:\Program Files\WinRAR\WinRAR.exe에 설치되어 있어야 합니다.CVE-2025-6218.bat)를 실행합니다.CVE-2025-6218.zip이 생성됩니다.CVE-2025-6218.zip 파일을 마우스 오른쪽 버튼으로 클릭합니다.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)로 추출됩니다.calc.exe가 자동으로 실행됩니다.이 POC는 교육 및 테스트 목적으로만 제공됩니다. 책임감 있게 사용하고, 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 저자는 이 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.