Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6218-POC — Proof of Concept для CVE-2025-6218, демонстрирующий эксплуатацию уязвимости в WinRAR версиях 7.11 и ниже, связанной с некорректной обработкой путей извлечения архивов. | Kitploit
Инструменты/GitHubGitHub/skimask1690/cve-2025-6218-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

Proof of Concept для CVE-2025-6218, демонстрирующий эксплуатацию уязвимости в WinRAR версиях 7.11 и ниже, связанной с некорректной обработкой путей извлечения архивов.

Репозиторий
2941 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6218 Проверка концепции (POC)

Обзор

Этот репозиторий содержит простую проверку концепции (POC) для CVE-2025-6218, демонстрирующую эксплуатацию уязвимости, связанной с обработкой путей извлечения архивов в WinRAR. POC-скрипт создаёт ZIP-архив, который помещает пакетный файл в папку автозагрузки Windows, где он запускает calc.exe при входе пользователя в систему.


Как это работает

  • Пакетный скрипт (CVE-2025-6218.bat) создаёт простой пакетный файл (POC.bat), который запускает калькулятор Windows (calc.exe).
  • Затем он использует WinRAR для создания ZIP-архива (CVE-2025-6218.zip), предназначенного для извлечения пакетного файла в папку автозагрузки Windows.
  • Уязвимость срабатывает, когда по ZIP-архиву щёлкают правой кнопкой мыши, затем открывают в WinRAR и извлекают с помощью опции "Extract to {folder}".
  • После извлечения пакетный файл помещается в папку автозагрузки и будет автоматически выполнен при следующем входе пользователя, что демонстрирует произвольное выполнение кода.

Уязвимые версии

  • ✅ Уязвимые: WinRAR 7.11 и более ранние
  • ❌ Не уязвимые: WinRAR 7.12 и более поздние
    Пользователям настоятельно рекомендуется обновиться до последней версии, чтобы устранить эту уязвимость.

Требования к скрипту

  • WinRAR (любая версия) должен быть установлен в расположение по умолчанию: C:\Program Files\WinRAR\WinRAR.exe

Использование

  1. Запустите предоставленный пакетный скрипт (CVE-2025-6218.bat).
  2. Будет создан CVE-2025-6218.zip с содержащимся в нём подготовленным пакетным файлом.
  3. Чтобы воспользоваться уязвимостью:
    • Нажмите правой кнопкой мыши на файл CVE-2025-6218.zip.
    • Выберите WinRAR.
    • Используйте опцию "Extract to {folder}" в WinRAR для извлечения файлов.
  4. Пакетный файл будет извлечён в папку автозагрузки Windows (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) при условии, что переход на два каталога вверх от текущего рабочего каталога приведёт к домашнему каталогу пользователя (%USERPROFILE%).
  5. При следующем входе пользователя calc.exe запустится автоматически.

Отказ от ответственности

Этот POC предназначен только для образовательных целей и тестирования. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим кодом.


Лицензия

MIT License

Скачать инструмент