Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6218-WinRAR-RCE-POC — Всесторонний анализ и proof-of-concept для CVE-2025-6218 - уязвимость обхода пути и выполнения кода (RCE) в WinRAR, затрагивающая версии 7.11 и ранее. | Kitploit
Инструменты/GitHubGitHub/chrxstxqn/cve-2025-6218-winrar-rce-poc
Инструменты фишингаМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеАнализ вредоносных программТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubchrxstxqn/cve-2025-6218-winrar-rce-poc

CVE-2025-6218-WinRAR-RCE-POC

Всесторонний анализ и proof-of-concept для CVE-2025-6218 - уязвимость обхода пути и выполнения кода (RCE) в WinRAR, затрагивающая версии 7.11 и ранее.

Репозиторий
21209 месяцев назадЕщё не проверено

CVE-2025-6218: WinRAR — обход пути и удаленное выполнение кода

CVE CVSS Score Platform License Status

⚠️ КРИТИЧЕСКАЯ УЯЗВИМОСТЬ — Подтверждена активная эксплуатация

CVE-2025-6218 — это критическая уязвимость обхода пути в WinRAR, позволяющая выполнение произвольного кода. В настоящее время используется APT-группами, такими как GOFFEE, Bitter (APT-C-08) и Gamaredon.


📋 Содержание

  • Обзор
  • Техническое описание
  • Механизм эксплуатации
  • Уязвимые версии
  • Сценарии атак
  • Акторы угроз
  • Доказательство концепции
  • Обнаружение и IOC
  • Смягчение
  • Временная шкала
  • Структура репозитория
  • Ссылки

🎯 Обзор

CVE-2025-6218 — это КРИТИЧЕСКАЯ уязвимость обхода пути в WinRAR для Windows, которая позволяет злоумышленникам выполнять произвольный код.

Основное воздействие

АспектДеталь
CVSS Score7.8 (Высокий)
Уязвимые версииWinRAR ≤ 7.11 (только Windows)
ПлатформыWindows 10, 11, Server
Затронутые пользователи~500 миллионов
Исправлено вWinRAR 7.12 (Июнь 2025)
Статус🔴 АКТИВНАЯ эксплуатация
CISA KEVДобавлено 9 декабря 2025

Почему это опасно?

Злоумышленник может:

  • ✅ Размещать файлы в чувствительных папках (Startup, System32)
  • ✅ Выполнять код при загрузке системы
  • ✅ Устанавливать постоянство без повышенных привилегий
  • ✅ Обходить антивирус (использование легитимных инструментов)
  • ✅ Lateral movement в корпоративных сетях

🔍 Техническое описание

Что такое уязвимость?

WinRAR некорректно проверяет пути файлов внутри специально созданных архивов .rar. Когда пользователь извлекает вредоносный архив, файлы могут быть записаны в произвольные пути за пределами целевой папки извлечения с использованием последовательностей обхода пути (../ или ..\\).

Первопричина - Ошибка```c

// Pseudocodice - WinRAR v7.11 (VULNERABILE) void extract_file(rar_entry *entry, char *dest_dir) { char final_path[MAX_PATH];

strcpy(final_path, dest_dir);         // "C:\\Temp\\"
strcat(final_path, entry->filename);  // + "..\\..\\..\\Windows\\System32\\malware.exe"

// ❌ ERRORE: Nessuna validazione del path traversal!
// final_path = "C:\\Temp\\..\\..\\..\\Windows\\System32\\malware.exe"
// Risolto come: "C:\\Windows\\System32\\malware.exe" ← EXPLOIT!

create_file(final_path);  // File creato in directory non intesa

}

### Отсутствующие защиты в v7.11

- ❌ Нет проверки того, остается ли файл внутри `dest_dir`
- ❌ Нет фильтрации последовательностей `..` или `.`
- ❌ Нет нормализации путей
- ❌ Нет белого списка разрешенных директорий
- ❌ Нет проверки изоляции

### Исправление в v7.12```c
// WinRAR v7.12 (PATCHED)
bool is_path_contained(char *path, char *base_dir) {
    char canonical[MAX_PATH], canonical_base[MAX_PATH];
    
    // Normalizza entrambi i percorsi
    GetFullPathName(path, MAX_PATH, canonical, NULL);
    GetFullPathName(base_dir, MAX_PATH, canonical_base, NULL);
    
    // Verifica contenimento
    if (strncmp(canonical, canonical_base, strlen(canonical_base)) != 0) {
        return false;  // Path esce dalla directory base
    }
    return true;
}

void extract_file_safe(rar_entry *entry, char *dest_dir) {
    char final_path[MAX_PATH];
    strcpy(final_path, dest_dir);
    strcat(final_path, entry->filename);
    
    // ✅ FIX: Verifica che il file rimane dentro dest_dir
    if (!is_path_contained(final_path, dest_dir)) {
        skip_extraction();  // Rifiuta estrazione
        log_error("Path traversal detected!");
        return;
    }
    
    create_file(final_path);  // Adesso sicuro
}

💥 Механизм эксплойта

Path Traversal: объяснение```

Cartella di Estrazione: C:\Temp\Extract

Path nel RAR (craft): ..\..\..\..\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat

Risoluzione Path: C:\Temp\Extract\.. = C:\Temp\ C:\Temp\.. = C:\ C:\.. = C:\ (non può andare oltre)

  • Users\\...\Startup\payload.bat

= C:\Users\\AppData\Roaming\...\Startup\payload.bat ✓

### Схема потока атак```
┌─────────────────────────────────────────────┐
│  1. Attaccante crea RAR con path craft     │
│     es: ..\\..\\..\\Startup\\malware.bat   │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  2. Distribuzione via spear-phishing        │
│     Email mirata con allegato RAR          │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  3. Vittima estrae archivio con WinRAR     │
│     (versione ≤ 7.11)                       │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  4. WinRAR non valida path traversal       │
│     File estratto in Startup folder         │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  5. Al boot: payload eseguito              │
│     RAT stabilisce C2 connection            │
└─────────────────────────────────────────────┘

🔴 Уязвимые версии

Таблица совместимости

ВерсияСтатусПримечания
≤ 7.10🔴 УЯЗВИМОВсе эксплойты работают
7.11🔴 УЯЗВИМОПоследняя уязвимая версия
7.12 Beta 1+🟢 ИСПРАВЛЕНОИсправлен обход пути
7.12+🟢 ИСПРАВЛЕНОСтабильный выпуск с исправлением
UNIX / Android✅ НЕ ЗАТРОНУТЫВерсии не под Windows не затронуты

Как проверить вашу версию```powershell

Metodo 1: PowerShell

(Get-Item "C:\Program Files\WinRAR\WinRAR.exe").VersionInfo.FileVersion

Output:

7.11.0.0 → 🔴 VULNERABILE ⚠️

7.12.0.0 → 🟢 SAFE ✓

Metodo 2: CMD

wmic datafile where name="C:\\Program Files\\WinRAR\\WinRAR.exe" get Version

Metodo 3: GUI

WinRAR → Help → About WinRAR → Verifica versione

---

## 🌍 Сценарии атак

### Scenario 1: Bitter/APT-C-08 Spear-Phishing (ПОДТВЕРЖДЕН АКТИВЕН)

**Цель**: Правительство, военные организации, стратегические учреждения```
Email Phishing:
  From: [email protected]
  Subject: "Provision of Information for Sectoral for AJK.rar"
  Attachment: Provision_of_Information.rar

Contenuto Archive:
  ├── Document.docx (esca legittima - report convincente)
  └── ..\\..\\..\\..\\Users\\User\\AppData\\Roaming\\Microsoft\\Office\\STARTUP\\Template.dotm
      (macro malato nascosto)

Esecuzione:
  1. Vittima estrae RAR
  2. WinRAR non valida path → Template.dotm finisce in Office STARTUP
  3. Prossimo avvio Word → Macro eseguita automaticamente
  4. PowerShell downloader attivato
  5. C# Trojan scaricato: WmRAT, MiyaRAT, ZxxZ
  6. C2 Server: johnfashionaccess.com
  7. Capabilities:
     - Keylogging
     - Screenshot capture
     - RDP credential stealing
     - File exfiltration
     - Lateral movement

Сценарий 2: GOFFEE Multi-Stage Payload

Цель: Российские государственные организации``` RAR specializzato: ├── run.bat (path: ..\..\..\..\Windows\Startup\run.bat) └── legitimate_document.pdf (esca)

Скачать инструмент