
本仓库包含针对 CVE-2025-8088(WinRAR 7.12 及之前版本中的路径遍历漏洞)的概念验证 (PoC) 脚本。
该 PoC 演示了攻击者如何利用此漏洞,通过 备用数据流 (ADS) 和精心构造的归档文件,将恶意文件放置在预期解压目录之外。
免责声明: 此工具仅用于教育和研究目的。请勿用于损害系统或网络。作者不对因使用此脚本造成的滥用或损害负责。
CVE-2025-8088 (CVSS 8.4) 是 WinRAR 中的一个路径遍历漏洞,影响 Windows 版本 7.12 及更早版本,以及相关工具如 UnRAR.dll 及其便携式源代码。
该缺陷允许攻击者将恶意载荷嵌入到特制 RAR 文件中的 ADS 内,从而将文件提取到敏感系统位置(例如 Windows 启动文件夹)。
这可能导致恶意文件(如 DLL 或快捷方式 (.lnk) 文件)在系统重启时自动执行。
该利用利用了 RAR 归档中 ADS 路径内的 路径遍历序列 (..)。
看似无害的文件(例如简历)背后隐藏着恶意 ADS 条目,可能包括:
此脚本创建一个恶意的 RAR 归档,以演示 CVE-2025-8088 漏洞。
它需要 Python 和访问 rar.exe(WinRAR 的命令行工具)。
确保 rar.exe 在系统 PATH 中,或使用 --rar 参数指定其路径。
使用诱饵文件、载荷文件和目标投放文件夹创建恶意 RAR 归档,并指定 rar.exe 的路径:
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
该漏洞于 2025 年 7 月 18 日 被 ESET 首次在野外发现,并归属于 RomCom 黑客组织。
有关 RomCom 策略的更多信息,请参阅 SOCRadar 威胁行为者情报。
| 参数 | 描述 | 必需? | 默认值 |
|---|
--decoy | 诱饵文件路径(需存在或将被创建) | 是 | - |
--payload | 无害载荷文件路径(需存在或将被创建) | 是 | - |
--drop | 目标文件夹的绝对路径(例如 C:\Users\you\Documents) | 是 | - |
--rar | rar.exe 的路径(省略时自动查找) | 否 | 自动查找 |
--out | 输出 RAR 文件名 | 否 | cve-2025-8088-sxy-poc.rar |
--workdir | 工作目录 | 否 | 当前目录 (.) |
--placeholder_len | ADS 占位符长度(自动:≥ max(len(injected), 128)) | 否 | 自动计算 |
--max_up | 前缀的 .. 段数量 | 否 | 16 |
--base_out | 中间基础 RAR 文件名 | 否 | <out>.base.rar |