
Образовательная лаборатория, демонстрирующая обход пути CVE-2025-6218 в WinRAR. Включает вредоносный RAR-файл и пошаговое руководство для наблюдения за перезаписью файлов за пределами каталога извлечения.
Эта лабораторная работа демонстрирует, как эксплуатировать уязвимость CVE-2025-6218 в уязвимых версиях WinRAR для Windows. Эта уязвимость позволяет вредоносному .rar-файлу перезаписывать файлы за пределами каталога извлечения, используя относительные пути (..\..\), что может привести к выполнению кода или манипуляции с конфиденциальными файлами.
⚠️ Эта лабораторная работа предназначена только для образовательных целей. Она должна выполняться на изолированной виртуальной машине, без подключения к производственным сетям.
Уязвимость затрагивает:
..\..\) при извлечении..rar-файл может перезаписать файлы за пределами целевого каталога.C:\Users\victima\Desktop\importante.txtwinrar.exe).archivo_exploit.rar (включён в этот ZIP).Установить уязвимый WinRAR (например, 7.11).
Создать легитимный файл для перезаписи:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
Извлеките archivo_exploit.rar из этой лабораторной работы в любую папку (например, C:\temp).
Откройте .rar в WinRAR и извлеките в любой каталог. Файл будет извлечён по пути, подобному:
..\..\Users\victima\Desktop\importante.txt
В результате исходный файл будет перезаписан.
importante.txt написано «Archivo legítimo»..rar: написано «MALWARE INYECTADO».Обновите WinRAR до версии 7.12 или выше.
| Archivo | Descripción |
|---|---|
archivo_exploit.rar | Сжатый файл с обходным путём (..\..\) |
importante.txt | Легитимный файл до атаки |
crear_rar_malicioso.bat | Демонстрационный скрипт для создания .rar (при желании) |
README.md | Это пошаговое руководство |
Объяснение подготовлено Sebastian Peinador в учебных и исследовательских целях в области наступательной кибербезопасности.
Этот материал распространяется по лицензии MIT.
Если это было полезно, не забудьте поставить ⭐ репозиторию или поделиться им!