
Execução Remota de Código por Traversal de Diretório no WinRAR da RARLAB
Vulnerabilidade de Execução Remota de Código por Directory Traversal no RARLAB WinRAR. Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas do RARLAB WinRAR. É necessária a interação do usuário para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso.
A falha específica está no tratamento de caminhos de arquivo dentro de arquivos compactados. Um caminho de arquivo especialmente criado pode fazer com que o processo percorra diretórios não intencionais. Um invasor pode explorar esta vulnerabilidade para executar código no contexto do usuário atual. Foi o ZDI-CAN-27198.
CVE-2025-6218-POC
Este script Python cria um arquivo ZIP especialmente elaborado que explora uma vulnerabilidade de Execução Remota de Código por Directory Traversal no WinRAR (ZDI-CAN-27198). O arquivo inclui um payload projetado para ser extraído na pasta Inicializar do Windows, permitindo a execução no próximo login do usuário.
CVE-2025-6218-POC
⚠️ AVISO: Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O uso não autorizado pode ser ilegal e antiético. Sempre obtenha a devida autorização antes de testar em qualquer sistema.
Ao incorporar um payload com sequências de directory traversal (.. .\\.. .\\...), o ZIP engana o WinRAR, fazendo-o extrair arquivos fora do diretório atual—por exemplo, para a pasta Inicializar da vítima:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ Aviso Legal
Este projeto é apenas para testes de penetração educacionais e autorizados. O criador não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Sempre cumpra as leis e regulamentações locais.