
استغلال إثبات مفهوم لـ CVE-2025-55188 يوضح كتابة ملفات عشوائية عبر اجتياز الروابط الرمزية في إصدارات 7-Zip الضعيفة قبل 25.01.
يُظهر إثبات المفهوم هذا الثغرة CVE-2025-55188، وهي ثغرة أمنية في إصدارات 7-Zip السابقة للإصدار 25.01. تحدث الثغرة لأن 7-Zip لا يعالج الروابط الرمزية بشكل صحيح أثناء الاستخراج، مما يسمح لأرشيف معدّل بكتابة ملفات عشوائية على النظام المستهدف.
إذا قام الضحية باستخراج أرشيف خبيث، يمكن للمهاجم:
.bashrc، ~/.ssh/authorized_keys، ملفات التهيئة).7z x أو أداة استخراج ضعيفة../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z.مثال:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
يُقدم إثبات المفهوم هذا لأغراض تعليمية واختبارية فقط. لا تستخدمه على أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين ونتج عنه عقوبات جنائية أو مدنية.