
RARLAB WinRAR Обход каталога — удаленное выполнение кода
RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в затронутых установках RARLAB WinRAR. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем: цель должна посетить вредоносную страницу или открыть вредоносный файл.
Конкретная ошибка заключается в обработке путей к файлам внутри архивных файлов. Особым образом сформированный путь к файлу может заставить процесс перейти в непредусмотренные каталоги. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего пользователя. Идентификатор: ZDI-CAN-27198.
Этот Python-скрипт создает специально сформированный ZIP-архив, эксплуатирующий уязвимость обхода каталогов с удаленным выполнением кода в WinRAR (ZDI-CAN-27198). Архив содержит нагрузку, предназначенную для извлечения в папку автозагрузки Windows, что обеспечивает её выполнение при следующем входе пользователя в систему. CVE-2025-6218-POC
⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предоставлен исключительно в образовательных и исследовательских целях. Несанкционированное использование может быть незаконным и неэтичным. Всегда получайте надлежащее разрешение перед тестированием на любой системе.
Встраивая нагрузку с последовательностями обхода каталогов (.. .\\.. .\\...), ZIP-файл заставляет WinRAR извлекать файлы за пределами текущего каталога — например, в жертвы:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ Отказ от ответственности
Этот проект предназначен только для образовательных целей и санкционированного тестирования на проникновение. Создатель не несет ответственности за любое неправильное использование или ущерб, причиненный этим инструментом. Всегда соблюдайте местные законы и нормативные акты.