Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — Увлекательное руководство по обнаружению, исправлению и защите WinRAR CVE-2025-8088 с практическим хакерским подходом. | Kitploit
CVE-2025-8088: Zero-Day Path Traversal в WinRAR — от нуля до взлома 🗿
Введение — «Старый друг» дал маху
WinRAR — пыльная классика, которая стоит у всех, но никто не обновляет — только что получил критический zero-day: CVE-2025-8088.
Серьёзность: CVSS v3.1 → 8.8 (высокий)
Эксплуатируется в реальных атаках такими угрозами, как RomCom (Storm-0978) и Paper Werewolf.
Исправлено в: WinRAR 7.13 (выпущено 30 июля 2025).
Если у вас версия 7.12 или ниже — вы уязвимы.
CISA даже внесла его в свой каталог известных эксплуатируемых уязвимостей с крайним сроком устранения до 2 сентября 2025. Это не теория — это реальная угроза.
В чём баг? 🧩
Тип: Path Traversal (обход каталогов)
Использование для сокрытия полезной нагрузки
Особенность:
альтернативных потоков данных (ADS)
Воздействие: Вредоносные RAR-файлы могут извлекать содержимое за пределы целевой папки — например: ..\Startup\evil.dll
Правила IDS/IPS: отслеживать RAR с последовательностями ..\.
Плагины Nessus/Qualys уже доступны.
Основные даты
18 июля 2025 – ESET обнаруживает активную эксплуатацию
30 июля 2025 – Выпущено исправление (7.13)
12 августа 2025 – Внесено в каталог CISA KEV
2 сентября 2025 – Обязательный срок устранения для федеральных агентств
Заключение — ставьте патч или погибайте 🗿
Это была не уязвимость «когда-нибудь» — она была вооружена до публичного раскрытия.
Если вы всё ещё сидите на 7.10 (как я, когда писал это) — ставьте патч сейчас.
Если вы на стороне красной команды, рассматривайте это как пример того, как старые инструменты становятся новыми векторами атак.