## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NUKY-ALT-CVE-2025-8088
# تحليل أمني: استغلال Path Traversal في WinRAR (CVE-2025-8088)
> **ملاحظة:** المستودع قيد التطوير. سيحصل هذا المشروع على تحديثات مستقبلية تتضمن تحليلات إضافية، وسكربتات _تحليل_ (غير استغلالية)، ومواد للعرض التقديمي. سيتم نشر إصدارات جديدة بمجرد توفّرها.
يوثّق هذا المستودع التحليل وعملية الدراسة وإثبات المفهوم (PoC) لثغرة **Directory Traversal** (CWE-35) في WinRAR (**CVE-2025-8088**).
تؤثر الثغرة على إصدارات WinRAR لنظام Windows الأقدم من **7.13** ، وقد صُنّفت بدرجة خطورة **عالية** (Base Score 8.8).
## I. عملية الإصابة: من ملف ZIP إلى كود تعسفي
يكمن نجاح CVE-2025-8088 في بساطة التفاعل المطلوب من الضحية: **يتم تفعيل تنفيذ الكود فقط عند فك ضغط ملف خبيث**.
### ناقل الهجوم البسيط
1. **الهندسة الاجتماعية (Phishing):** استخدمت مجموعات تهديد مثل **RomCom** و**Paper Werewolf** هذه الثغرة في حملات _spear phishing_.
2. **الطُعم (_Decoy_):** كان المهاجمون يرسلون ملفات RAR خبيثة متنكّرة في هيئة مستندات شرعية، مثل السير الذاتية أو التقارير المالية.
3. **إجراء المستخدم:** تقوم الضحية، في محاولة للوصول إلى المحتوى، باستخراج ملف RAR الخبيث باستخدام إصدار ضعيف من WinRAR (≤ 7.12).
4. **الاستغلال الخفي:** أثناء الاستخراج، وبدلاً من إيداع الملف في دليل الوجهة المتوقع، تجبر ثغرة _Path Traversal_ برنامج WinRAR على كتابة _payload_ (الكود الخبيث) في مجلد حاسم من نظام التشغيل.
### النتيجة: الثبات في نظام التشغيل