Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6218_WinRAR — WinRAR의 CVE-2025-6218 경로 탐색을 시연하는 교육용 랩입니다. 악성 RAR 파일과 추출 디렉터리 외부에서 파일 덮어쓰기를 관찰하기 위한 단계별 가이드를 포함합니다. | Kitploit
도구/GitHubGitHub/speinador/cve-2025-6218_winrar
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubspeinador/cve-2025-6218_winrar

CVE-2025-6218_WinRAR

WinRAR의 CVE-2025-6218 경로 탐색을 시연하는 교육용 랩입니다. 악성 RAR 파일과 추출 디렉터리 외부에서 파일 덮어쓰기를 관찰하기 위한 단계별 가이드를 포함합니다.

저장소 보기
165501년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🧪 CVE-2025-6218: WinRAR의 경로 탐색(Path Traversal)

📌 설명

이 실습은 Windows용 WinRAR의 취약한 버전에서 CVE-2025-6218 취약점을 악용하는 방법을 보여줍니다. 이 취약점은 악의적인 .rar 파일이 상대 경로(..\..\)를 사용하여 추출 디렉터리 외부의 파일을 덮어쓸 수 있게 하여, 코드 실행 또는 민감한 파일 조작으로 이어질 수 있습니다.

⚠️ 이 실습은 교육 목적으로만 제공됩니다. 격리된 가상 머신에서, 프로덕션 네트워크에 연결하지 않고 실행해야 합니다.


🛡️ 취약한 버전

이 취약점은 다음에 영향을 미칩니다:

  • WinRAR 7.11 및 이전 버전(6.x 및 일부 5.x 포함).
  • 취약한 버전은 추출 중 상대 경로(..\..\)를 올바르게 필터링하지 않습니다.
  • 영향을 받지 않음: WinRAR 7.12 이상.

반드시 WinRAR 7.12 이상으로 업데이트할 것을 권장합니다.


🎯 실습 목표

  • 압축 파일의 경로 탐색(Path Traversal) 개념 이해.
  • 조작된 .rar 파일이 대상 외부의 파일을 덮어쓸 수 있는 방법 관찰.
  • 소프트웨어를 최신 상태로 유지하는 것의 중요성 강조.

🧰 요구 사항

  • Windows 10 또는 11 가상 머신.
  • WinRAR 7.11 또는 이전 버전.
  • 테스트 파일: C:\Users\victima\Desktop\importante.txt
  • WinRAR 설치 또는 실행 파일(winrar.exe).
  • 악성 파일 archivo_exploit.rar (이 ZIP에 포함됨).

🛠️ 환경 준비

  1. 취약한 WinRAR 설치(예: 7.11).

  2. 덮어쓸 정당한 파일 생성:

    echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
    
  3. 이 실습에서 archivo_exploit.rar를 임의의 폴더(예: C:\temp)에 추출합니다.

  4. .rar 파일을 WinRAR로 열고 임의의 디렉터리에 추출합니다. 파일은 다음과 같은 경로로 추출됩니다:

    ..\..\Users\victima\Desktop\importante.txt
    

    그 결과 원본 파일이 덮어쓰여집니다.


🔍 무엇을 관찰해야 하는가?

  • 추출 전: importante.txt에는 “정당한 파일”라고 적혀 있습니다.
  • 악성 .rar를 추출한 후: “악성코드 주입됨”이라고 표시됩니다.
  • 추출은 바탕 화면에서 발생하지 않았지만, 상대 경로로 인해 파일이 덮어쓰여졌습니다.

✅ 해결 방법

WinRAR를 7.12 이상 버전으로 업데이트하세요.


🧪 저장소 내용

파일설명
archivo_exploit.rar탈출 경로(..\..\)가 포함된 압축 파일
importante.txt공격 전 정당한 파일
crear_rar_malicioso.bat.rar를 생성하기 위한 데모 스크립트(원하는 경우)
README.md이 단계별 가이드

🧑‍🏫 저자

설명 작성: Sebastian Peinador, 공격적 사이버 보안 교육 및 연구 목적으로 제공됨.


📄 라이선스

이 자료는 MIT 라이선스에 따라 배포됩니다.


도움이 되셨다면, ⭐을 눌러주거나 공유하는 것을 잊지 마세요!

도구 다운로드