Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6218-POC — Prova de Conceito para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade no WinRAR versões 7.11 e anteriores, envolvendo manipulação inadequada dos caminhos de extração de arquivos. | Kitploit
Ferramentas/GitHubGitHub/skimask1690/cve-2025-6218-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

Prova de Conceito para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade no WinRAR versões 7.11 e anteriores, envolvendo manipulação inadequada dos caminhos de extração de arquivos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2941há 1 anoRevisado pelo Kitploit
Compartilhar

CVE-2025-6218 Prova de Conceito (POC)

Visão Geral

Este repositório contém uma Prova de Conceito (POC) simples para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade envolvendo o tratamento de caminhos de extração de arquivos pelo WinRAR. O script batch da POC cria um arquivo ZIP que coloca um arquivo batch na pasta de Inicialização do Windows, que executa calc.exe ao fazer login do usuário.


Como Funciona

  • O script batch (CVE-2025-6218.bat) gera um arquivo batch simples (POC.bat) que executa a Calculadora do Windows (calc.exe).
  • Em seguida, utiliza o WinRAR para criar um arquivo ZIP (CVE-2025-6218.zip) projetado para extrair o arquivo batch para a pasta de Inicialização do Windows.
  • A vulnerabilidade é acionada quando o arquivo ZIP é clicado com o botão direito, depois aberto com o WinRAR e extraído usando a opção "Extrair para {pasta}".
  • Após a extração, o arquivo batch é colocado na pasta de Inicialização e será executado automaticamente no próximo login do usuário, demonstrando execução arbitrária de código.

Versões Vulneráveis

  • ✅ Vulnerável: WinRAR 7.11 e anteriores
  • ❌ Não vulnerável: WinRAR 7.12 e posteriores
    Recomenda-se fortemente que os usuários atualizem para a versão mais recente para mitigar esta vulnerabilidade.

Requisitos do Script

  • O WinRAR (qualquer versão) deve estar instalado no local padrão: C:\Program Files\WinRAR\WinRAR.exe

Uso

  1. Execute o script batch fornecido (CVE-2025-6218.bat).
  2. Isso cria CVE-2025-6218.zip com o arquivo batch personalizado dentro.
  3. Para explorar a vulnerabilidade:
    • Clique com o botão direito no arquivo CVE-2025-6218.zip.
    • Selecione WinRAR.
    • Use a opção "Extrair para {pasta}" dentro do WinRAR para extrair os arquivos.
  4. O arquivo batch será extraído para a pasta de Inicialização do Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), assumindo que navegar dois diretórios acima a partir do diretório de trabalho atual leva ao diretório inicial do usuário (%USERPROFILE%).
  5. No próximo login do usuário, o calc.exe será iniciado automaticamente.

Aviso de Responsabilidade

Esta POC é apenas para fins educacionais e de teste. Utilize-a de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou danos causados por este código.


Licença

MIT License

Baixar ferramenta