Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6218-POC — CVE-2025-6218 的概念验证(PoC),演示了对 WinRAR 7.11 及以下版本中漏洞的利用,该漏洞涉及压缩包解压路径处理不当。 | Kitploit
工具/GitHubGitHub/skimask1690/cve-2025-6218-poc
Payload生成漏洞分析漏洞利用渗透测试学习与教育
GitHubskimask1690/cve-2025-6218-poc

CVE-2025-6218-POC

CVE-2025-6218 的概念验证(PoC),演示了对 WinRAR 7.11 及以下版本中漏洞的利用,该漏洞涉及压缩包解压路径处理不当。

查看仓库
29411年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6218 概念验证(POC)

概述

本仓库包含一个针对 CVE-2025-6218 的简单概念验证(POC),演示了 WinRAR 处理归档解压路径时存在的漏洞的利用。该 POC 批处理脚本会创建一个 ZIP 归档文件,将一个批处理文件放入 Windows 启动文件夹,该批处理文件将在用户登录时运行 calc.exe。


工作原理

  • 批处理脚本(CVE-2025-6218.bat)会生成一个简单的批处理文件(POC.bat),用于运行 Windows 计算器(calc.exe)。
  • 然后,它使用 WinRAR 创建一个 ZIP 归档文件(CVE-2025-6218.zip),该文件被精心构造,可将批处理文件解压到 Windows 启动文件夹中。
  • 当 ZIP 归档文件被右键单击,然后使用 WinRAR 打开,并通过 "Extract to {folder}" 选项进行解压时,漏洞即被触发。
  • 解压后,批处理文件会被放置到启动文件夹中,并在下次用户登录时自动执行,从而演示任意代码执行。

受影响的版本

  • ✅ 存在漏洞:WinRAR 7.11 及更早版本
  • ❌ 不受影响:WinRAR 7.12 及更高版本
    强烈建议用户更新到最新版本以缓解此漏洞。

脚本要求

  • WinRAR(任意版本)必须安装在默认位置:C:\Program Files\WinRAR\WinRAR.exe

使用方法

  1. 运行提供的批处理脚本(CVE-2025-6218.bat)。
  2. 这将创建包含精心构造的批处理文件的 CVE-2025-6218.zip。
  3. 要利用该漏洞:
    • 右键单击 CVE-2025-6218.zip 文件。
    • 选择 WinRAR。
    • 使用 WinRAR 中的 "Extract to {folder}" 选项解压文件。
  4. 批处理文件将被解压到 Windows 启动文件夹(%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup),前提是从当前工作目录向上导航两个目录可到达用户的主目录(%USERPROFILE%)。
  5. 下次用户登录时,calc.exe 将自动启动。

免责声明

本 POC 仅供教育和测试目的使用。请负责任地使用,且仅限在您拥有或获得明确测试许可的系统上使用。作者不对因使用此代码造成的任何滥用或损害负责。


许可证

MIT License

下载工具