
针对 WinRAR 路径遍历漏洞 (CVE-2025-8088) 的概念验证利用,影响版本 ≤ 7.12。
CVE ID:CVE-2025-8088
CVSS 评分:8.4 (高危)
受影响版本:WinRAR ≤ 7.12
补丁版本:已在 WinRAR 7.13 中修复
漏洞类型:通过备用数据流 (ADS) 的路径遍历
CVE-2025-8088 是 WinRAR 中的一个路径遍历漏洞,影响 Windows 版本 7.12 及以下,以及相关工具如 UnRAR.dll 及其便携源代码。
该漏洞允许攻击者将恶意负载嵌入到特制 RAR 文件中的 ADS 中,从而能够将文件提取到敏感系统位置(如 Windows 启动文件夹)。
这可能导致在系统重启时自动执行恶意文件(如 DLL 或快捷方式 .lnk 文件)。
该利用利用了 RAR 存档中 ADS 路径内的 路径遍历序列 (..)。
此脚本创建一个恶意 RAR 存档以演示 CVE-2025-8088 漏洞。
它需要 Python 和 rar.exe(WinRAR 的命令行工具)的访问权限。
rar.exe 位于系统 PATH 中,或使用 --rar 参数指定其路径。创建一个恶意 RAR 存档,包含诱饵文件、负载文件和目标放置文件夹,并指定 rar.exe 的路径:
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
免责声明: 本工具仅用于教育和研究目的。请勿用于破坏系统或网络。作者不对因使用本脚本造成的任何误用或损害负责。
| 参数 | 描述 | 是否必需? | 默认值 |
|---|
--decoy | 诱饵文件路径(已存在或将被创建) | 是 | - |
--payload | 无害负载文件路径(已存在或将被创建) | 是 | - |
--drop | 良性文件夹的绝对路径(例如 C:\Users\you\Documents) | 是 | - |
--rar | rar.exe 的路径(省略则自动发现) | 否 | 自动发现 |
--out | 输出 RAR 文件名 | 否 | winrar_exploit.rar |
--workdir | 工作目录 | 否 | 当前目录 (.) |
--placeholder_len | ADS 占位符长度(自动:≥ max(len(injected), 128)) | 否 | 自动计算 |
--max_up | 前置的 .. 段数 | 否 | 16 |
--keep_temp | 保留临时基础 RAR 文件 | 否 | - |