Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6218-POC — RARLAB WinRAR 目录遍历远程代码执行 | Kitploit
工具/GitHubGitHub/mulwarex/cve-2025-6218-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmulwarex/cve-2025-6218-poc

CVE-2025-6218-POC

RARLAB WinRAR 目录遍历远程代码执行

查看仓库
104101年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RARLAB WinRAR 目录遍历远程代码执行漏洞。该漏洞允许远程攻击者在受影响的 RARLAB WinRAR 安装上执行任意代码。利用该漏洞需要用户交互,即目标必须访问恶意页面或打开恶意文件。

具体缺陷存在于对压缩包内文件路径的处理中。构造的文件路径可能导致进程遍历到非预期目录。攻击者可利用此漏洞在当前用户上下文中执行代码。ZDI 编号为 ZDI-CAN-27198。

📦 多路径遍历 ZIP 载荷生成器

此 Python 脚本会创建一个特制的 ZIP 压缩包,利用 WinRAR 目录遍历远程代码执行漏洞(ZDI-CAN-27198)。该压缩包中包含一个旨在被解压到 Windows 启动文件夹的载荷,从而在用户下次登录时执行。 CVE-2025-6218-POC

⚠️ 警告:本工具仅用于教育和研究目的。未经授权的使用可能违法且不道德。在测试任何系统之前,请务必获得适当授权。


🔥 漏洞概述

  • 受影响软件:WinRAR(所有补丁之前的版本)
  • CVE / ZDI 编号:ZDI-CAN-27198
  • 攻击向量:恶意 ZIP 文件
  • 影响:解压压缩包时执行远程代码 (RCE)

通过嵌入包含目录遍历序列(.. .\\.. .\\...)的载荷,ZIP 会欺骗 WinRAR 将文件解压到当前目录之外——例如,解压到受害者的启动文件夹: AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup


🎞️ 演示预览

演示

🧰 功能特性

  • 使用 3 到 7 层目录遍历将载荷注入启动文件夹
  • 即使 ZIP 被解压到 7 层深的目录中也能生效
  • 可选包含一个诱饵普通文件以看起来更合法
  • 支持任意载荷文件

🚀 使用方法

▶️ 环境要求

  • Python 3.x

▶️ 命令行

root@kitploit:~
python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip

⚠️ 免责声明

本项目仅供教育和已授权的渗透测试使用。创建者不对使用本工具造成的任何滥用或损害负责。请始终遵守当地法律法规。

下载工具