
استغلال ثغرة CVE-2025-11001
نتائج بحثي السريع حول CVE-2025-11001 معروضة في هذا المستودع. الاستغلال مكتوب بلغة بايثون ومدير مشروع astral uv.
بعضها:
لن أتعمق كثيرًا في التفاصيل التقنية لهذه الثغرة الأمنية. إذا أردت، اقرأ تحليلًا جيدًا للسبب الجذري بقلم pacbypass وشاهد الفرق في الإصلاح على جيثب. أدناه مجرد وصف موجز.
تكمن المشكلة في آلية التعامل مع الروابط الرمزية. عندما نمرر رابطًا رمزيًا لنظام لينكس إلى مسار مطلق في ويندوز (مثل C:\)، لا يزال الرابط يُعالج كمسار نسبي. ونتيجة لذلك، يتم إضافة مسارنا النسبي إلى المجلد الذي نستخرج الملفات منه إلى المسار القادم من الرابط الرمزي، مما يسمح لنا بتنفيذ اجتياز مسار الوجهة. وهذا يفتح لنا طريقة للكتابة في أي ملف يسمح له برنامج 7-zip بالكتابة فيه.
الاستغلال واضح ومباشر. نحتاج فقط إلى إضافة رابط رمزي يشير إلى المجلد الهدف، وإضافة ملف حمولة. سيتم فك ضغط الرابط أولاً، ثم سيتم كتابة ملف الحمولة في هذا الرابط الرمزي، مما يسمح لنا بالكتابة العشوائية في الملفات.
[!CAUTION] كن حذرًا عند استخدام هذا الاستغلال الإثباتي! افتح وفك ضغط الأرشيفات الناتجة فقط في بيئة اختبار.
لاستخدام هذا، قم أولاً بتحديث exploit/resources/config.toml:
[path]
# An output path (target zip file)
output = 'resource/output/result.zip'
# A dir with files that will be added to archive
source = 'path/to/some/dir'
# A target dir (dir with file to replace)
target = 'C:\Windows\System32'
# Payload (a file that will be placed instead of original one)
payload = 'C:\Windows\System32\calc.exe'
ثم قم بتشغيل الأمر:
uv run src/main.py
وانظر إلى ملف zip الناتج.
بعد فك ضغط الأرشيف باستخدام إصدار ضعيف من 7-Zip على ويندوز (builds < 25.0)، سيتم استبدال الملف الهدف بالحمولة. سيتم استخراج الأرشيف بنجاح، ولكن مع وجود مجلد مخفي .zip بداخله (يحتوي على الرابط الخبيث).
إنتاج بواسطة I3r1h0n.