Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8088 — CVE-2025-8088 é uma vulnerabilidade crítica de path traversal no WinRAR 7.12 | Kitploit
Ferramentas/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 é uma vulnerabilidade crítica de path traversal no WinRAR 7.12

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8088 : Path Traversal no WinRAR via Abuso de ADS do NTFS

📌 Resumo Executivo

CVE-2025-8088 é uma vulnerabilidade crítica de path traversal no WinRAR (versões 7.12 e anteriores). A falha existe na forma como o aplicativo processa nomes de arquivos de entradas de arquivos que utilizam Fluxos de Dados Alternativos do NTFS (ADS). Ao induzir o mecanismo de extração a interpretar incorretamente o limite do fluxo, um atacante pode gravar arquivos arbitrários em locais sensíveis, como a pasta Startup do Windows, ignorando o diretório de extração pretendido pelo usuário.


Detalhes da Vulnerabilidade

Detalhamento Técnico

O cerne do problema está na interação entre a lógica de sanitização de caminhos do WinRAR e o sistema de arquivos NTFS do Windows.

  1. Fundamentos do NTFS ADS: O NTFS permite que arquivos contenham múltiplos fluxos de dados. O fluxo primário é o conteúdo do arquivo, enquanto os fluxos alternativos são acessados via filename:streamname.

  2. A Falha: Quando o WinRAR processa um arquivo maliciosamente criado, ele não consegue identificar e remover corretamente sequências de caminho maliciosas (como ) se elas estiverem incorporadas ou anexadas a uma especificação de ADS.

..\
  • Exploração: Um atacante cria uma entrada RAR com um nome como:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    Durante a extração, a rotina de sanitização analisa incorretamente o caractere :, permitindo que a sequência de travessia escape da "sandbox" da pasta de extração.

  • Ambiente Afetado

    ComponenteRequisito
    Sistema OperacionalWindows (sistema de arquivos NTFS obrigatório)
    SoftwareWinRAR versão 7.12 e anteriores
    Interação do UsuárioBaixa (o usuário deve iniciar a extração de um arquivo malicioso)

    📚 Referências

    • Notas de Lançamento Oficiais do WinRAR (v7.13)

    • CWE-22: Limitação Incorreta de um Nome de Caminho a um Diretório Restrito

    • CWE-73: Controle Externo de Nome de Arquivo ou Caminho

    Baixar ferramenta