
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
الثغرة قابلة للاستغلال على أنظمة ويندوز فقط ولها تحذير رئيسي واحد. لا يمكن استغلال الخلل إلا عند تشغيل 7-Zip بصلاحيات المسؤول (Admin) لكي تُستغل هذه الثغرة بنجاح. يعود السبب إلى أن عملية 7-zip تنشئ رابطًا رمزيًا (symlink)، وهو عملية تتطلب صلاحيات مميزة على ويندوز.
وبالتالي، يكون الاستغلال منطقيًا فقط عند استخدام 7-Zip بواسطة حساب خدمة (service account).
يمكنك العثور على مزيد من المعلومات حول الثغرة في مقال مدونتي https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
الإصدارات المعرضة للثغرة: 21.02 - 25.00