
Prova de Conceito para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade no WinRAR versões 7.11 e anteriores, envolvendo manipulação inadequada dos caminhos de extração de arquivos.
Este repositório contém uma Prova de Conceito (POC) simples para CVE-2025-6218, demonstrando a exploração de uma vulnerabilidade envolvendo o tratamento de caminhos de extração de arquivos pelo WinRAR. O script batch da POC cria um arquivo ZIP que coloca um arquivo batch na pasta de Inicialização do Windows, que executa calc.exe ao fazer login do usuário.
CVE-2025-6218.bat) gera um arquivo batch simples (POC.bat) que executa a Calculadora do Windows (calc.exe).CVE-2025-6218.zip) projetado para extrair o arquivo batch para a pasta de Inicialização do Windows.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat).CVE-2025-6218.zip com o arquivo batch personalizado dentro.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), assumindo que navegar dois diretórios acima a partir do diretório de trabalho atual leva ao diretório inicial do usuário (%USERPROFILE%).calc.exe será iniciado automaticamente.Esta POC é apenas para fins educacionais e de teste. Utilize-a de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou danos causados por este código.