Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
7Ziprowler — استغلال ثغرة CVE-2025-11001 | Kitploit
أدوات/GitHubGitHub/i3r1h0n/7ziprowler
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubi3r1h0n/7ziprowler

7Ziprowler

استغلال ثغرة CVE-2025-11001

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

7-ZiProwler (CVE-2025-11001)

نظرة عامة

نتائج بحثي السريع حول CVE-2025-11001 معروضة في هذا المستودع. الاستغلال مكتوب بلغة بايثون ومدير مشروع astral uv.

المراجع

بعضها:

  • NIST
  • ZDI
  • CVE News
  • WIZ

تحليل سريع

لن أتعمق كثيرًا في التفاصيل التقنية لهذه الثغرة الأمنية. إذا أردت، اقرأ تحليلًا جيدًا للسبب الجذري بقلم pacbypass وشاهد الفرق في الإصلاح على جيثب. أدناه مجرد وصف موجز.

تكمن المشكلة في آلية التعامل مع الروابط الرمزية. عندما نمرر رابطًا رمزيًا لنظام لينكس إلى مسار مطلق في ويندوز (مثل C:\)، لا يزال الرابط يُعالج كمسار نسبي. ونتيجة لذلك، يتم إضافة مسارنا النسبي إلى المجلد الذي نستخرج الملفات منه إلى المسار القادم من الرابط الرمزي، مما يسمح لنا بتنفيذ اجتياز مسار الوجهة. وهذا يفتح لنا طريقة للكتابة في أي ملف يسمح له برنامج 7-zip بالكتابة فيه.

الاستغلال واضح ومباشر. نحتاج فقط إلى إضافة رابط رمزي يشير إلى المجلد الهدف، وإضافة ملف حمولة. سيتم فك ضغط الرابط أولاً، ثم سيتم كتابة ملف الحمولة في هذا الرابط الرمزي، مما يسمح لنا بالكتابة العشوائية في الملفات.

الاستخدام

[!CAUTION] كن حذرًا عند استخدام هذا الاستغلال الإثباتي! افتح وفك ضغط الأرشيفات الناتجة فقط في بيئة اختبار.

لاستخدام هذا، قم أولاً بتحديث exploit/resources/config.toml:

root@kitploit:~
[path]
# An output path (target zip file)
output = 'resource/output/result.zip'
# A dir with files that will be added to archive
source = 'path/to/some/dir'
# A target dir (dir with file to replace)
target = 'C:\Windows\System32'
# Payload (a file that will be placed instead of original one)
payload = 'C:\Windows\System32\calc.exe'

ثم قم بتشغيل الأمر:

root@kitploit:~
uv run src/main.py

وانظر إلى ملف zip الناتج.

بعد فك ضغط الأرشيف باستخدام إصدار ضعيف من 7-Zip على ويندوز (builds < 25.0)، سيتم استبدال الملف الهدف بالحمولة. سيتم استخراج الأرشيف بنجاح، ولكن مع وجود مجلد مخفي .zip بداخله (يحتوي على الرابط الخبيث).

الاعتمادات

إنتاج بواسطة I3r1h0n.

تنزيل الأداة