RARLAB WinRAR 目录遍历远程代码执行漏洞。该漏洞允许远程攻击者在受影响的 RARLAB WinRAR 安装上执行任意代码。利用该漏洞需要用户交互,即目标必须访问恶意页面或打开恶意文件。
具体缺陷存在于对压缩包内文件路径的处理中。构造的文件路径可能导致进程遍历到非预期目录。攻击者可利用此漏洞在当前用户上下文中执行代码。ZDI 编号为 ZDI-CAN-27198。
此 Python 脚本会创建一个特制的 ZIP 压缩包,利用 WinRAR 目录遍历远程代码执行漏洞(ZDI-CAN-27198)。该压缩包中包含一个旨在被解压到 Windows 启动文件夹的载荷,从而在用户下次登录时执行。 CVE-2025-6218-POC
⚠️ 警告:本工具仅用于教育和研究目的。未经授权的使用可能违法且不道德。在测试任何系统之前,请务必获得适当授权。
通过嵌入包含目录遍历序列(.. .\\.. .\\...)的载荷,ZIP 会欺骗 WinRAR 将文件解压到当前目录之外——例如,解压到受害者的启动文件夹:
AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

python3 zip_payload_generator.py --payload payload.bat --normal decoy.pdf --output backdoor.zip
⚠️ 免责声明
本项目仅供教育和已授权的渗透测试使用。创建者不对使用本工具造成的任何滥用或损害负责。请始终遵守当地法律法规。