
WinRAR의 CVE-2025-6218 경로 탐색을 시연하는 교육용 랩입니다. 악성 RAR 파일과 추출 디렉터리 외부에서 파일 덮어쓰기를 관찰하기 위한 단계별 가이드를 포함합니다.
이 실습은 Windows용 WinRAR의 취약한 버전에서 CVE-2025-6218 취약점을 악용하는 방법을 보여줍니다. 이 취약점은 악의적인 .rar 파일이 상대 경로(..\..\)를 사용하여 추출 디렉터리 외부의 파일을 덮어쓸 수 있게 하여, 코드 실행 또는 민감한 파일 조작으로 이어질 수 있습니다.
⚠️ 이 실습은 교육 목적으로만 제공됩니다. 격리된 가상 머신에서, 프로덕션 네트워크에 연결하지 않고 실행해야 합니다.
이 취약점은 다음에 영향을 미칩니다:
..\..\)를 올바르게 필터링하지 않습니다.반드시 WinRAR 7.12 이상으로 업데이트할 것을 권장합니다.
.rar 파일이 대상 외부의 파일을 덮어쓸 수 있는 방법 관찰.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (이 ZIP에 포함됨).취약한 WinRAR 설치(예: 7.11).
덮어쓸 정당한 파일 생성:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
이 실습에서 archivo_exploit.rar를 임의의 폴더(예: C:\temp)에 추출합니다.
.rar 파일을 WinRAR로 열고 임의의 디렉터리에 추출합니다. 파일은 다음과 같은 경로로 추출됩니다:
..\..\Users\victima\Desktop\importante.txt
그 결과 원본 파일이 덮어쓰여집니다.
importante.txt에는 “정당한 파일”라고 적혀 있습니다..rar를 추출한 후: “악성코드 주입됨”이라고 표시됩니다.WinRAR를 7.12 이상 버전으로 업데이트하세요.
| 파일 | 설명 |
|---|---|
archivo_exploit.rar | 탈출 경로(..\..\)가 포함된 압축 파일 |
importante.txt | 공격 전 정당한 파일 |
crear_rar_malicioso.bat | .rar를 생성하기 위한 데모 스크립트(원하는 경우) |
README.md | 이 단계별 가이드 |
설명 작성: Sebastian Peinador, 공격적 사이버 보안 교육 및 연구 목적으로 제공됨.
이 자료는 MIT 라이선스에 따라 배포됩니다.
도움이 되셨다면, ⭐을 눌러주거나 공유하는 것을 잊지 마세요!