Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
7-Zip-CVE-2025-0411-POC — يحتوي هذا المستودع على سيناريوهات POC كجزء من تجاوز MotW الخاص بـ CVE-2025-0411. | Kitploit
أدوات/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليتحليل البرمجيات الخبيثة
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

يحتوي هذا المستودع على سيناريوهات POC كجزء من تجاوز MotW الخاص بـ CVE-2025-0411.

عرض المستودع
155384منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تجاوز خاصية Mark-of-the-Web في 7-Zip [CVE-2025-0411] - إثبات المفهوم

تفاصيل CVE-2025-0411

"تسمح هذه الثغرة (درجة CVSS: 7.0) للمهاجمين عن بُعد بتجاوز آلية حماية Mark-of-the-Web على التثبيتات المتأثرة من 7-Zip. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب أن يزور الهدف صفحة خبيثة أو يفتح ملفًا خبيثًا. يكمن الخلل المحدد في معالجة الملفات المؤرشفة. عند استخراج ملفات من أرشيف مُصمَّم يحمل خاصية Mark-of-the-Web، لا يقوم 7-Zip بنشر خاصية Mark-of-the-Web إلى الملفات المستخرجة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود عشوائي في سياق المستخدم الحالي."

الإصدارات المتأثرة

  • تعتبر جميع الإصدارات قبل 24.09 متأثرة.

إجراءات التخفيف

  • "تحديث 7-Zip: قم بتنزيل وتثبيت الإصدار 24.09 أو أحدث من الموقع الرسمي لـ 7-Zip."
  • "توخَّ الحذر مع الملفات غير الموثوقة: تجنب فتح الملفات من مصادر غير معروفة أو مشبوهة، خاصة الأرشيفات المضغوطة."
  • "الاستفادة من ميزات الأمان: تأكد من أن نظام التشغيل وبرنامج الأمان لديك مُهيآن لاكتشاف الملفات الخبيثة وحظرها."

إثبات المفهوم

كجزء من إثبات المفهوم، تم تنفيذ مُحمِّل بسيط لـ calc.exe.

التسليح

تعتمد المنهجية على الضغط المزدوج للملف التنفيذي، مما يؤدي إلى تفعيل الثغرة.

التسليح

التسليم

بعد ذلك، يتم رفع ملف 7Zip المضغوط بشكل مزدوج على خادم تسليم الحمولة (في هذا السيناريو MediaFire) وتسليمه إلى الضحية، أي عبر رسائل التصيد الإلكتروني التي تقدم الرابط الخبيث. عند تنزيل الملف، يمكن رؤية "MotW" (Zone.Identifier - مصدر التنزيل):

motw

التنفيذ

كجزء من التنفيذ، يحتاج الضحية إلى النقر للتنقل عبر الملفات المضغوطة وتشغيل الملف التنفيذي.

الإصدار المُصحَّح

في هذا السيناريو، يتم استخدام إصدار 7Zip 24.09 (المُصحَّح) الذي يعرض تحذير Windows SmartScreen بأن هذا الملف يأتي من مصدر غير موثوق (لأنه يحمل خاصية MotW).

الإصدار المُصحَّح

الإصدار المتأثر

في هذا السيناريو، يتم استخدام إصدار 7Zip 24.07 (المتأثر) الذي يسمح بالتنفيذ المباشر للملف التنفيذي دون عرض أي تحذيرات (لأنه لا يحتوي على خاصية MotW).

الإصدار المتأثر

المراجع

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
تنزيل الأداة