Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shaheeryasirofficial/cve-2025-8088
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubshaheeryasirofficial/cve-2025-8088

CVE-2025-8088

CVE-2025-8088 is a critical path traversal vulnerability in WinRAR 7.12

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 месяцев назадЕщё не проверено

CVE-2025-8088 : Обход пути в WinRAR через злоупотребление NTFS ADS

📌 Краткое описание

CVE-2025-8088 — критическая уязвимость обхода пути в WinRAR (версии 7.12 и более ранние). Недостаток заключается в том, как приложение обрабатывает имена записей архива, использующие NTFS Alternate Data Streams (ADS). Вводя в заблуждение механизм извлечения и заставляя его неправильно интерпретировать границу потока, злоумышленник может записать произвольные файлы в чувствительные расположения, такие как папка Startup в Windows, минуя указанный пользователем каталог извлечения.


Подробности уязвимости

Технический разбор

Суть проблемы заключается во взаимодействии логики очистки путей WinRAR и файловой системы Windows NTFS.

  1. Основы NTFS ADS: NTFS позволяет файлам содержать несколько потоков данных. Основной поток — это содержимое файла, а альтернативные потоки доступны через filename:streamname.

  2. Недостаток: При обработке специально созданного архива WinRAR не может корректно идентифицировать и удалить вредоносные последовательности путей (например, ..\), если они встроены в спецификацию ADS или добавлены к ней.

  3. Эксплуатация: Злоумышленник создает запись RAR с именем вида:

    SafeFile.txt:../..//../../Users/%Username%/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.exe

    Во время извлечения процедура очистки неправильно разбирает символ :, позволяя последовательности обхода выйти за пределы «песочницы» каталога извлечения.

Затронутое окружение

КомпонентТребование
Операционная системаWindows (требуется файловая система NTFS)
Программное обеспечениеWinRAR версии 7.12 и ниже
Взаимодействие с пользователемНизкое (пользователь должен инициировать извлечение вредоносного архива)

📚 Ссылки

  • Официальные примечания к выпуску WinRAR (v7.13)

  • CWE-22: Неправильное ограничение имени пути к ограниченному каталогу

  • CWE-73: Внешний контроль имени файла или пути

Скачать инструмент