
Proof of Concept для CVE-2025-6218, демонстрирующий эксплуатацию уязвимости в WinRAR версиях 7.11 и ниже, связанной с некорректной обработкой путей извлечения архивов.
Этот репозиторий содержит простую проверку концепции (POC) для CVE-2025-6218, демонстрирующую эксплуатацию уязвимости, связанной с обработкой путей извлечения архивов в WinRAR. POC-скрипт создаёт ZIP-архив, который помещает пакетный файл в папку автозагрузки Windows, где он запускает calc.exe при входе пользователя в систему.
CVE-2025-6218.bat) создаёт простой пакетный файл (POC.bat), который запускает калькулятор Windows (calc.exe).CVE-2025-6218.zip), предназначенного для извлечения пакетного файла в папку автозагрузки Windows.C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat).CVE-2025-6218.zip с содержащимся в нём подготовленным пакетным файлом.CVE-2025-6218.zip.%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) при условии, что переход на два каталога вверх от текущего рабочего каталога приведёт к домашнему каталогу пользователя (%USERPROFILE%).calc.exe запустится автоматически.Этот POC предназначен только для образовательных целей и тестирования. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим кодом.