本仓库包含一个针对 CVE-2025-6218 的简单概念验证(POC),演示了 WinRAR 处理归档解压路径时存在的漏洞的利用。该 POC 批处理脚本会创建一个 ZIP 归档文件,将一个批处理文件放入 Windows 启动文件夹,该批处理文件将在用户登录时运行 calc.exe。
CVE-2025-6218.bat)会生成一个简单的批处理文件(POC.bat),用于运行 Windows 计算器(calc.exe)。CVE-2025-6218.zip),该文件被精心构造,可将批处理文件解压到 Windows 启动文件夹中。C:\Program Files\WinRAR\WinRAR.exeCVE-2025-6218.bat)。CVE-2025-6218.zip。CVE-2025-6218.zip 文件。%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup),前提是从当前工作目录向上导航两个目录可到达用户的主目录(%USERPROFILE%)。calc.exe 将自动启动。本 POC 仅供教育和测试目的使用。请负责任地使用,且仅限在您拥有或获得明确测试许可的系统上使用。作者不对因使用此代码造成的任何滥用或损害负责。