Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6218_WinRAR — Образовательная лаборатория, демонстрирующая обход пути CVE-2025-6218 в WinRAR. Включает вредоносный RAR-файл и пошаговое руководство для наблюдения за перезаписью файлов за пределами каталога извлечения. | Kitploit
Инструменты/GitHubGitHub/speinador/cve-2025-6218_winrar
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubspeinador/cve-2025-6218_winrar

CVE-2025-6218_WinRAR

Образовательная лаборатория, демонстрирующая обход пути CVE-2025-6218 в WinRAR. Включает вредоносный RAR-файл и пошаговое руководство для наблюдения за перезаписью файлов за пределами каталога извлечения.

Репозиторий
165421 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧪 CVE-2025-6218: Path Traversal в WinRAR

📌 Описание

Эта лабораторная работа демонстрирует, как эксплуатировать уязвимость CVE-2025-6218 в уязвимых версиях WinRAR для Windows. Эта уязвимость позволяет вредоносному .rar-файлу перезаписывать файлы за пределами каталога извлечения, используя относительные пути (..\..\), что может привести к выполнению кода или манипуляции с конфиденциальными файлами.

⚠️ Эта лабораторная работа предназначена только для образовательных целей. Она должна выполняться на изолированной виртуальной машине, без подключения к производственным сетям.


🛡️ Уязвимые версии

Уязвимость затрагивает:

  • WinRAR 7.11 и более ранние (включая версии 6.x и некоторые 5.x).
  • Уязвимые версии неправильно отфильтровывают относительные пути (..\..\) при извлечении.
  • Не затрагивает WinRAR 7.12 и более новые.
  • Настоятельно рекомендуется обновиться до WinRAR 7.12 или выше.

🎯 Цель лабораторной работы

  • Понять концепцию Path Traversal в сжатых файлах.
  • Увидеть, как поддельный .rar-файл может перезаписать файлы за пределами целевого каталога.
  • Подчеркнуть важность поддержания программного обеспечения в актуальном состоянии.

🧰 Требования

  • Виртуальная машина с Windows 10 или 11.
  • WinRAR 7.11 или более ранний.
  • Тестовый файл: C:\Users\victima\Desktop\importante.txt
  • Установленный WinRAR или исполняемый файл (winrar.exe).
  • Вредоносный файл archivo_exploit.rar (включён в этот ZIP).

🛠️ Подготовка среды

  1. Установить уязвимый WinRAR (например, 7.11).

  2. Создать легитимный файл для перезаписи:

    root@kitploit:~
    echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
    
  3. Извлеките archivo_exploit.rar из этой лабораторной работы в любую папку (например, C:\temp).

  4. Откройте .rar в WinRAR и извлеките в любой каталог. Файл будет извлечён по пути, подобному:

    root@kitploit:~
    ..\..\Users\victima\Desktop\importante.txt
    

    В результате исходный файл будет перезаписан.


🔍 Что нужно наблюдать?

  • Перед извлечением: в importante.txt написано «Archivo legítimo».
  • После извлечения вредоносного .rar: написано «MALWARE INYECTADO».
  • Извлечение произошло не на рабочем столе, но файл был перезаписан из-за относительного пути.

✅ Решение

Обновите WinRAR до версии 7.12 или выше.


🧪 Содержимое репозитория

ArchivoDescripción
archivo_exploit.rarСжатый файл с обходным путём (..\..\)
importante.txtЛегитимный файл до атаки
crear_rar_malicioso.batДемонстрационный скрипт для создания .rar (при желании)
README.mdЭто пошаговое руководство

🧑‍🏫 Автор

Объяснение подготовлено Sebastian Peinador в учебных и исследовательских целях в области наступательной кибербезопасности.


📄 Лицензия

Этот материал распространяется по лицензии MIT.


Если это было полезно, не забудьте поставить ⭐ репозиторию или поделиться им!

Скачать инструмент