Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/speinador/cve-2025-6218_winrar
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubspeinador/cve-2025-6218_winrar

CVE-2025-6218_WinRAR

Laboratório educacional demonstrando CVE-2025-6218 path traversal no WinRAR. Inclui um arquivo RAR malicioso e um guia passo a passo para observar a sobrescrita de arquivos fora do diretório de extração.

Ver Repositório
16542há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🧪 CVE-2025-6218: Path Traversal no WinRAR

📌 Descrição

Este laboratório demonstra como explorar a vulnerabilidade CVE-2025-6218 em versões vulneráveis do WinRAR para Windows. Esta vulnerabilidade permite que um arquivo .rar malicioso sobrescreva arquivos fora do diretório de extração usando caminhos relativos (..\..\), o que pode levar à execução de código ou à manipulação de arquivos sensíveis.

⚠️ Este laboratório é apenas para fins educacionais. Deve ser executado em uma máquina virtual isolada, sem conexão com redes produtivas.


🛡️ Versões Vulneráveis

A vulnerabilidade afeta:

  • WinRAR 7.11 e anteriores (incluindo versões 6.x e algumas 5.x).
  • As versões vulneráveis não filtram corretamente os caminhos relativos (..\..\) durante a extração.
  • Não afeta o WinRAR 7.12 e posteriores.

Recomenda-se fortemente atualizar para WinRAR 7.12 ou superior.


🎯 Objetivo do Laboratório

  • Entender o conceito de Path Traversal em arquivos compactados.
  • Observar como um arquivo .rar manipulado pode sobrescrever arquivos fora do destino.
  • Destacar a importância de manter o software atualizado.

🧰 Requisitos

  • Máquina virtual com Windows 10 ou 11.
  • WinRAR 7.11 ou anterior.
  • Arquivo de teste: C:\Users\victima\Desktop\importante.txt
  • WinRAR instalado ou executável (winrar.exe).
  • Arquivo malicioso archivo_exploit.rar (incluído neste ZIP).

🛠️ Preparação do Ambiente

  1. Instalar WinRAR vulnerável (por exemplo 7.11).

  2. Criar arquivo legítimo para sobrescrever:

    root@kitploit:~
    echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
    
  3. Extrair archivo_exploit.rar deste laboratório em qualquer pasta (por exemplo, C:\temp).

  4. Abrir o .rar com WinRAR e extraí-lo para um diretório qualquer. O arquivo será extraído com um caminho como:

    root@kitploit:~
    ..\..\Users\victima\Desktop\importante.txt
    

    O que resultará na sobrescrita do arquivo original.


🔍 O que se deve observar?

  • Antes da extração: importante.txt diz “Arquivo legítimo”.
  • Depois de extrair o .rar malicioso: diz “MALWARE INJETADO”.
  • A extração não ocorreu na área de trabalho, mas o arquivo foi sobrescrito devido ao caminho relativo.

✅ Solução

Atualizar o WinRAR para a versão 7.12 ou superior.


🧪 Conteúdo do Repositório

ArquivoDescrição
archivo_exploit.rarArquivo compactado com caminho de escape (..\..\)
importante.txtArquivo legítimo antes do ataque
crear_rar_malicioso.batScript demonstrativo para gerar o .rar (se desejado)
README.mdEste guia passo a passo

🧑‍🏫 Autor

Explicação elaborada por Sebastian Peinador para fins didáticos e de pesquisa em cibersegurança ofensiva.


📄 Licença

Este material é distribuído sob a licença MIT.


Se for útil, não se esqueça de dar ⭐ ao repo ou compartilhá-lo!

Baixar ferramenta