Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 اجتياز الدليل → تنفيذ التعليمات البرمجية عن بعد عبر ملف ZIP معدّل مع رابط رمزي. يسمح بكتابة ملفات عشوائية عند استخراجه كمسؤول. تم الإصلاح في 7-Zip 25.00 (يوليو 2025).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
73منذ 9 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-11001 - 7-Zip < 25.00 اجتياز الدليل إلى RCE PoC

ثغرة اجتياز الروابط الرمزية عالية الخطورة في 7-Zip تسمح بكتابة ملفات عشوائية / RCE
تم إصلاحها في 7-Zip 25.00 (يوليو 2025) – استغلال عام متاح
للاستخدام المصرح به في الاختبارات الأمنية والبحث فقط

7-Zip CVE CVSS

ملخص الثغرة

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (عالي) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • المتأثرة: جميع إصدارات 7-Zip < 25.00 (Windows)
  • تم الإصلاح في: 7-Zip 25.00 والإصدارات الأحدث
  • الاكتشاف: Ryota Shiga (Flatt Security) عبر ZDI (ZDI-25-949)
  • نوع الاستغلال: اجتياز الدليل عبر الرابط الرمزي في ZIP → وضع ملفات عشوائية
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد عندما يقوم الضحية باستخراج أرشيف ضار
كمسؤول

مؤلف PoC

Mohammed Idrees Banyamer
الأردن | باحث أمني
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

الاستخدام

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
تنزيل الأداة