CVE-2025-8088(CVSS 8.4)是 WinRAR ≤7.12 中的一个路径遍历漏洞,它允许通过 RAR 归档中的备用数据流(ADS)将文件放置到解压目录之外。该漏洞已被用于向系统文件夹(例如启动文件夹 %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup)投递恶意软件,以实现持久化。
-ame}" with open该压缩包包含一个带有 ADS 的诱饵文件,其名称中包含用于路径遍历的序列 ..\。解压时,WinRAR 会将流内容写入遍历后的路径。
🟩使用方法: 安装 WinRAR(将 rar.exe 加入 PATH)。 准备载荷(例如一个 bat 脚本:echo Malware > %TEMP%\infected.txt)。 运行:python poc.py --decoy resume.txt --payload evil.bat --out exploit.rar 在存在漏洞的 WinRAR 中解压 exploit.rar——载荷最终将出现在启动文件夹中。
🟥免责声明 仅用于研究。作者不对滥用行为负责。请在隔离环境中测试。
📄来源:ESET Research、NVD。