
Exploit for CVE-2025-11001 or CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
الثغرة قابلة للاستغلال فقط على windows ولها قيد رئيسي واحد. لا يمكن استغلال الثغرة إلا عند تشغيل 7-Zip بصلاحيات المسؤول (Admin privileges) لكي تنجح عملية الاستغلال. وذلك لأن عملية 7-zip تقوم بإنشاء symlink، وهي عملية تتطلب صلاحيات مرتفعة على windows.
وبالتالي، فإن الاستغلال يكون ذا معنى فقط عند استخدام 7-Zip بواسطة حساب خدمة (service account).
يمكنك العثور على مزيد من المعلومات حول الثغرة في مقالتي على المدونة: https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
الإصدارات المعرضة للخطر: 21.02 - 25.00