Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
7zip-CVE-2025-11001 — استغلال Python لثغرة CVE-2025-11001 التي تستهدف 7-Zip على نظام Windows، مستفيدًا من إنشاء روابط رمزية (symlink) لتحقيق تنفيذ التعليمات البرمجية عند تشغيل 7-Zip بصلاحيات المسؤول (Admin). | Kitploit
أدوات/GitHubGitHub/lastvocher/7zip-cve-2025-11001
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHublastvocher/7zip-cve-2025-11001

7zip-CVE-2025-11001

استغلال Python لثغرة CVE-2025-11001 التي تستهدف 7-Zip على نظام Windows، مستفيدًا من إنشاء روابط رمزية (symlink) لتحقيق تنفيذ التعليمات البرمجية عند تشغيل 7-Zip بصلاحيات المسؤول (Admin).

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 10 أشهرلم تتم المراجعة بعد

الاستخدام:

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

استغلال 7-zip

الثغرة قابلة للاستغلال على أنظمة ويندوز فقط ولها تحذير رئيسي واحد. لا يمكن استغلال الخلل إلا عند تشغيل 7-Zip بصلاحيات المسؤول (Admin) لكي تُستغل هذه الثغرة بنجاح. يعود السبب إلى أن عملية 7-zip تنشئ رابطًا رمزيًا (symlink)، وهو عملية تتطلب صلاحيات مميزة على ويندوز.

وبالتالي، يكون الاستغلال منطقيًا فقط عند استخدام 7-Zip بواسطة حساب خدمة (service account).

يمكنك العثور على مزيد من المعلومات حول الثغرة في مقال مدونتي https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

الإصدارات المعرضة للثغرة: 21.02 - 25.00

تنزيل الأداة