Sploitus

Exploit for CVE-2025-8088-WinRAR-PathTraversal-PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN60 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XABOLFAZL-CVE-2025-8088-WINRAR-PATHTRAVERSAL-POC
# CVE-2025-8088 WinRAR 路径遍历漏洞利用 (PoC)

![PoC演示](https://raw.githubusercontent.com/0xAbolfazl/CVE-2025-8088-WinRAR-PathTraversal-PoC/main/scr.png)

针对 WinRAR 路径遍历漏洞 **(CVE-2025-8088)** 的概念验证利用,影响版本 ≤ 7.12。

* * *

## 漏洞详情

**CVE ID** :CVE-2025-8088  
**CVSS 评分** :8.4 (高危)  
**受影响版本** :WinRAR ≤ 7.12  
**补丁版本** :已在 WinRAR 7.13 中修复  
**漏洞类型** :通过备用数据流 (ADS) 的路径遍历

## 概述

**CVE-2025-8088** 是 WinRAR 中的一个路径遍历漏洞,影响 Windows 版本 **7.12** 及以下,以及相关工具如 **UnRAR.dll** 及其便携源代码。  
该漏洞允许攻击者将恶意负载嵌入到特制 RAR 文件中的 **ADS** 中,从而能够将文件提取到敏感系统位置(如 Windows 启动文件夹)。  
这可能导致在系统重启时自动执行恶意文件(如 **DLL** 或快捷方式 `.lnk` 文件)。

* * *

## 利用工作原理

该利用利用了 RAR 存档中 ADS 路径内的 **路径遍历序列 (`..`)**。  
此脚本创建一个恶意 RAR 存档以演示 CVE-2025-8088 漏洞。  
它需要 **Python** 和 `rar.exe`(WinRAR 的命令行工具)的访问权限。

  * 确保 `rar.exe` 位于系统 PATH 中,或使用 `--rar` 参数指定其路径。



## 要求

  * Python 3.6+
  * 已安装 WinRAR(需有 rar.exe)
  * Windows NTFS 文件系统(用于 ADS 支持)



* * *

### 命令行参数

* * *

## 使用示例

创建一个恶意 RAR 存档,包含诱饵文件、负载文件和目标放置文件夹,并指定 `rar.exe` 的路径:

root@kitploit:~
    
    
    python Exploit.py --decoy resume.txt --payload payload.bat --drop "C:\Users\you\Documents" --rar "C:\Program Files\WinRAR\rar.exe"
    

> **免责声明:** 本工具仅用于教育和研究目的。请勿用于破坏系统或网络。作者不对因使用本脚本造成的任何误用或损害负责。