
Доказательство концепции для уязвимости CVE-2025-8088 в WinRAR (обход пути через ADS)
CVE-2025-8088 (CVSS 8.4) — это уязвимость обхода пути в WinRAR ≤7.12, которая позволяет размещать файлы за пределами каталога распаковки через альтернативные потоки данных (ADS) в архиве RAR. Она используется для доставки вредоносного ПО в системные папки, такие как Startup (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup), для обеспечения постоянства.
-ame}" with openThe архив содержит файл-приманку с ADS, имена которых включают последовательности ..\ для обхода. При извлечении WinRAR помещает содержимое потока в обойдённый путь.
🟩Использование: Установите WinRAR (rar.exe в PATH). Подготовьте полезную нагрузку (например, bat-скрипт: echo Malware > %TEMP%\infected.txt). Запустите: python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar Распакуйте exploit.rar в уязвимом WinRAR — полезная нагрузка окажется в Startup.
🟥Отказ от ответственности Только для исследований. Автор не несёт ответственности за неправомерное использование. Тестируйте в изолированной среде среде.
📄Источники: ESET Research, NVD.