## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XABOLFAZL-CVE-2025-8088-WINRAR-PATHTRAVERSAL-POC
# CVE-2025-8088 WinRAR 路径遍历漏洞利用 (PoC)

针对 WinRAR 路径遍历漏洞 **(CVE-2025-8088)** 的概念验证利用,影响版本 ≤ 7.12。
* * *
## 漏洞详情
**CVE ID** :CVE-2025-8088
**CVSS 评分** :8.4 (高危)
**受影响版本** :WinRAR ≤ 7.12
**补丁版本** :已在 WinRAR 7.13 中修复
**漏洞类型** :通过备用数据流 (ADS) 的路径遍历
## 概述
**CVE-2025-8088** 是 WinRAR 中的一个路径遍历漏洞,影响 Windows 版本 **7.12** 及以下,以及相关工具如 **UnRAR.dll** 及其便携源代码。
该漏洞允许攻击者将恶意负载嵌入到特制 RAR 文件中的 **ADS** 中,从而能够将文件提取到敏感系统位置(如 Windows 启动文件夹)。
这可能导致在系统重启时自动执行恶意文件(如 **DLL** 或快捷方式 `.lnk` 文件)。
* * *
## 利用工作原理
该利用利用了 RAR 存档中 ADS 路径内的 **路径遍历序列 (`..`)**。
此脚本创建一个恶意 RAR 存档以演示 CVE-2025-8088 漏洞。
它需要 **Python** 和 `rar.exe`(WinRAR 的命令行工具)的访问权限。
* 确保 `rar.exe` 位于系统 PATH 中,或使用 `--rar` 参数指定其路径。
## 要求
* Python 3.6+
* 已安装 WinRAR(需有 rar.exe)
* Windows NTFS 文件系统(用于 ADS 支持)
* * *
### 命令行参数
* * *
## 使用示例
创建一个恶意 RAR 存档,包含诱饵文件、负载文件和目标放置文件夹,并指定 `rar.exe` 的路径:
root@kitploit:~
python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
> **免责声明:** 本工具仅用于教育和研究目的。请勿用于破坏系统或网络。作者不对因使用本脚本造成的任何误用或损害负责。