
Laboratório educacional demonstrando CVE-2025-6218 path traversal no WinRAR. Inclui um arquivo RAR malicioso e um guia passo a passo para observar a sobrescrita de arquivos fora do diretório de extração.
Este laboratório demonstra como explorar a vulnerabilidade CVE-2025-6218 em versões vulneráveis do WinRAR para Windows. Esta vulnerabilidade permite que um arquivo .rar malicioso sobrescreva arquivos fora do diretório de extração usando caminhos relativos (..\..\), o que pode levar à execução de código ou à manipulação de arquivos sensíveis.
⚠️ Este laboratório é apenas para fins educacionais. Deve ser executado em uma máquina virtual isolada, sem conexão com redes produtivas.
A vulnerabilidade afeta:
..\..\) durante a extração.Recomenda-se fortemente atualizar para WinRAR 7.12 ou superior.
.rar manipulado pode sobrescrever arquivos fora do destino.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (incluído neste ZIP).Instalar WinRAR vulnerável (por exemplo 7.11).
Criar arquivo legítimo para sobrescrever:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
Extrair archivo_exploit.rar deste laboratório em qualquer pasta (por exemplo, C:\temp).
Abrir o .rar com WinRAR e extraí-lo para um diretório qualquer. O arquivo será extraído com um caminho como:
..\..\Users\victima\Desktop\importante.txt
O que resultará na sobrescrita do arquivo original.
importante.txt diz “Arquivo legítimo”..rar malicioso: diz “MALWARE INJETADO”.Atualizar o WinRAR para a versão 7.12 ou superior.
| Arquivo | Descrição |
|---|---|
archivo_exploit.rar | Arquivo compactado com caminho de escape (..\..\) |
importante.txt | Arquivo legítimo antes do ataque |
crear_rar_malicioso.bat | Script demonstrativo para gerar o .rar (se desejado) |
README.md | Este guia passo a passo |
Explicação elaborada por Sebastian Peinador para fins didáticos e de pesquisa em cibersegurança ofensiva.
Este material é distribuído sob a licença MIT.
Se for útil, não se esqueça de dar ⭐ ao repo ou compartilhá-lo!