
Prova de conceito para a vulnerabilidade CVE-2025-8088 no WinRAR (travessia de diretórios via ADS)
A CVE-2025-8088 (CVSS 8.4) é uma vulnerabilidade de travessia de caminho no WinRAR ≤7.12 que permite que arquivos sejam colocados fora do diretório de extração por meio de fluxos de dados alternativos (ADS) em um arquivo RAR. Ela é explorada para entregar malware a pastas do sistema, como a pasta Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), para persistência.
-ame}" with open O arquivo contém um arquivo chamariz com ADS, cujos nomes incluem as sequências ..\ para a travessia. Ao extrair, o WinRAR coloca o conteúdo do fluxo no caminho da travessia.
🟩Uso: Instale o WinRAR (rar.exe no PATH). Prepare o payload (por exemplo, um script bat: echo Malware > %TEMP%\infected.txt). Execute: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Extraia o exploit.rar no WinRAR vulnerável - o payload acabará na pasta Startup.
🟥Aviso legal Apenas para pesquisa. O autor não se responsabiliza pelo uso indevido. Teste em um ambiente isolado.
📄Fontes: ESET Research, NVD.