Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6218-POC — Prova de Conceito para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade no WinRAR versões 7.11 e anteriores, envolvendo manipulação inadequada dos caminhos de extração de arquivos. | Kitploit
Ferramentas/GitHubGitHub/skimask1690/cve-2025-6218-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

Prova de Conceito para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade no WinRAR versões 7.11 e anteriores, envolvendo manipulação inadequada dos caminhos de extração de arquivos.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2941há 1 anoRevisado pelo Kitploit
Compartilhar

CVE-2025-6218 Prova de Conceito (POC)

Visão Geral

Este repositório contém uma Prova de Conceito (POC) simples para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade envolvendo o tratamento de caminhos de extração de arquivos pelo WinRAR. O script batch da POC cria um arquivo ZIP que coloca um arquivo batch na pasta de Inicialização do Windows, que executa calc.exe ao fazer login do usuário.


Como Funciona

  • O script batch (CVE-2025-6218.bat) gera um arquivo batch simples (POC.bat) que executa a Calculadora do Windows (calc.exe).
  • Em seguida, utiliza o WinRAR para criar um arquivo ZIP (CVE-2025-6218.zip) projetado para extrair o arquivo batch para a pasta de Inicialização do Windows.
  • A vulnerabilidade é acionada quando o arquivo ZIP é clicado com o botão direito, depois aberto com o WinRAR e extraído usando a opção .
"Extrair para {pasta}"
  • Após a extração, o arquivo batch é colocado na pasta de Inicialização e será executado automaticamente no próximo login do usuário, demonstrando execução arbitrária de código.

  • Versões Vulneráveis

    • ✅ Vulnerável: WinRAR 7.11 e anteriores
    • ❌ Não vulnerável: WinRAR 7.12 e posteriores
      Recomenda-se fortemente que os usuários atualizem para a versão mais recente para mitigar esta vulnerabilidade.

    Requisitos do Script

    • O WinRAR (qualquer versão) deve estar instalado no local padrão: C:\Program Files\WinRAR\WinRAR.exe

    Uso

    1. Execute o script batch fornecido (CVE-2025-6218.bat).
    2. Isso cria CVE-2025-6218.zip com o arquivo batch personalizado dentro.
    3. Para explorar a vulnerabilidade:
      • Clique com o botão direito no arquivo CVE-2025-6218.zip.
      • Selecione WinRAR.
      • Use a opção "Extrair para {pasta}" dentro do WinRAR para extrair os arquivos.
    4. O arquivo batch será extraído para a pasta de Inicialização do Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), assumindo que navegar dois diretórios acima a partir do diretório de trabalho atual leva ao diretório inicial do usuário (%USERPROFILE%).
    5. No próximo login do usuário, o calc.exe será iniciado automaticamente.

    Aviso de Responsabilidade

    Esta POC é apenas para fins educacionais e de teste. Utilize-a de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou danos causados por este código.


    Licença

    MIT License

    Baixar ferramenta