本实验演示如何利用易受攻击的 Windows WinRAR 版本中的 CVE-2025-6218 漏洞。该漏洞允许恶意 .rar 文件使用相对路径(..\..\)覆盖解压目录之外的文件,可能导致代码执行或敏感文件篡改。
⚠️ 本实验仅用于教育目的。 必须在隔离的虚拟机中运行,且不连接生产网络。
该漏洞影响:
..\..\)。强烈建议升级到 WinRAR 7.12 或更高版本。
.rar 文件如何覆盖目标目录之外的文件。C:\Users\victima\Desktop\importante.txtwinrar.exe)。archivo_exploit.rar(包含在此 ZIP 中)。安装有漏洞的 WinRAR(例如 7.11)。
创建待覆盖的合法文件:
echo Archivo legítimo > "C:\Users\victima\Desktop\importante.txt"
从本实验中提取 archivo_exploit.rar 到任意文件夹(例如 C:\temp)。
使用 WinRAR 打开 .rar 文件并将其解压到任意目录。该文件将以如下路径被解压:
..\..\Users\victima\Desktop\importante.txt
这将导致原始文件被覆盖。
importante.txt 的内容为“合法文件”。.rar 后:内容变为“已注入恶意软件”。将 WinRAR 升级到 7.12 或更高版本。
本说明由 Sebastian Peinador 编写,用于教学和进攻性网络安全研究目的。
本材料采用 MIT 许可证分发。
如果对你有所帮助,别忘了给仓库 ⭐ 或分享它!
| 文件 | 描述 |
|---|
archivo_exploit.rar | 带逃逸路径(..\..\)的压缩文件 |
importante.txt | 攻击前的合法文件 |
crear_rar_malicioso.bat | 用于生成 .rar 的演示脚本(可选) |
README.md | 本分步指南 |