Sploitus

Exploit for CVE-2025-8088

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NUKY-ALT-CVE-2025-8088
# تحليل أمني: استغلال Path Traversal في WinRAR (CVE-2025-8088)

> **ملاحظة:** المستودع قيد التطوير. سيحصل هذا المشروع على تحديثات مستقبلية تتضمن تحليلات إضافية، وسكربتات _تحليل_ (غير استغلالية)، ومواد للعرض التقديمي. سيتم نشر إصدارات جديدة بمجرد توفّرها.

يوثّق هذا المستودع التحليل وعملية الدراسة وإثبات المفهوم (PoC) لثغرة **Directory Traversal** (CWE-35) في WinRAR (**CVE-2025-8088**).

تؤثر الثغرة على إصدارات WinRAR لنظام Windows الأقدم من **7.13** ، وقد صُنّفت بدرجة خطورة **عالية** (Base Score 8.8).

## I. عملية الإصابة: من ملف ZIP إلى كود تعسفي

يكمن نجاح CVE-2025-8088 في بساطة التفاعل المطلوب من الضحية: **يتم تفعيل تنفيذ الكود فقط عند فك ضغط ملف خبيث**.

### ناقل الهجوم البسيط

  1. **الهندسة الاجتماعية (Phishing):** استخدمت مجموعات تهديد مثل **RomCom** و**Paper Werewolf** هذه الثغرة في حملات _spear phishing_.
  2. **الطُعم (_Decoy_):** كان المهاجمون يرسلون ملفات RAR خبيثة متنكّرة في هيئة مستندات شرعية، مثل السير الذاتية أو التقارير المالية.
  3. **إجراء المستخدم:** تقوم الضحية، في محاولة للوصول إلى المحتوى، باستخراج ملف RAR الخبيث باستخدام إصدار ضعيف من WinRAR (≤ 7.12).
  4. **الاستغلال الخفي:** أثناء الاستخراج، وبدلاً من إيداع الملف في دليل الوجهة المتوقع، تجبر ثغرة _Path Traversal_ برنامج WinRAR على كتابة _payload_ (الكود الخبيث) في مجلد حاسم من نظام التشغيل.



### النتيجة: الثبات في نظام التشغيل