
7-Zip Mark-of-the-Web ثغرة تجاوز PoC(CVE-2025-0411)
لمزيد من PoC، انظر:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
استخدم MinGW-w64 لتجميع cpp
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

بعد التجميع، قم بضغط ملف exe باستخدام 7z وقم بتشغيله مرتين. نظرًا لأن هذه الثغرة تتطلب تفاعل المستخدم، فإن الملف المضغوط الناتج يحتاج إلى النقر يدويًا. وبما أن الإصدارات قبل 24.09 تفتقر إلى آلية MotW، يمكن استغلال هذه المشكلة لخداع الضحية لتنفيذه.
