Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Um tutorial envolvente sobre a descoberta, correção e proteção do WinRAR CVE-2025-8088 com um toque hacker prático. | Kitploit
CVE-2025-8088: Path Traversal de Dia Zero do WinRAR — Do Zero ao Pwn 🗿
Introdução – O “Velho Amigo” Acabou de Ser Flagrado
WinRAR — o clássico empoeirado que todo mundo tem instalado mas ninguém atualiza — acabou de levar um path traversal de dia zero de alta severidade: CVE-2025-8088.
Severidade: CVSS v3.1 → 8.8 (Alta)
Explorado ativamente por atores de ameaças como RomCom (Storm-0978) e Paper Werewolf.
Corrigido na versão: WinRAR 7.13 (lançada em 30 de julho de 2025).
Se você está na 7.12 ou inferior — é um alvo fácil.
A CISA até colocou isso no catálogo de Vulnerabilidades Conhecidas Exploradas, com prazo de remediação até 2 de setembro de 2025. Isso não é teoria — é fogo real.
Qual é o Bug? 🧩
Tipo: Path Traversal (directory traversal)
Diferença: Usa Fluxos de Dados Alternativos (ADS) para esconder payloads
Impacto: Arquivos RAR maliciosos podem extrair conteúdo fora da pasta pretendida — pense em: ..\Startup\evil.dll
Resultado: Colocação arbitrária de arquivos → persistência → backdoor → cidade RAT.
Afetada: WinRAR para Windows (≤7.12), UnRAR.dll, Portable UnRAR
Seguro: Compilações Linux, Unix, Android.
Primeiro — Você Está Vulnerável? 🕵️♂️
Antes de entrar em pânico ou tentar ser hacker, verifique sua versão.
Como Verificar:
GUI: Abra o WinRAR → Ajuda → Sobre o WinRAR
CMD/Powershell:
root@kitploit:~
winget list WinRAR
(ou execute winrar.exe a partir do diretório de instalação)
Verificação da DLL: Clique com o botão direito em UnRAR.dll → Propriedades → Detalhes.
Quando comecei a escrever isso, eu estava na 7.10 — sim, bem vulnerável 🗿🐔🍗.
18 de julho de 2025 – ESET descobre exploração ativa
30 de julho de 2025 – Correção lançada (7.13)
12 de agosto de 2025 – Adicionado ao Catálogo KEV da CISA
2 de setembro de 2025 – Prazo obrigatório de remediação para agências federais
Palavras Finais – Corrija ou Pereça 🗿
Isso não foi uma vulnerabilidade “talvez um dia” — foi armada antes da divulgação.
Se você ainda está na 7.10 (como eu estava quando escrevi isso), corrija agora.
Se você está no lado da equipe vermelha, trate isso como um estudo de caso de como ferramentas antigas se tornam novos vetores de ataque.