Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-11001 — استغلال بايثون لـ CVE-2025-11001 الذي يستهدف ثغرة الروابط الرمزية في 7-Zip على ويندوز. يتطلب صلاحيات المسؤول؛ ينشئ أرشيفات ضارة لتفعيل تنفيذ تعليمات برمجية عشوائية عبر إنشاء رابط رمزي. | Kitploit
أدوات/GitHubGitHub/ranasen-rat/cve-2025-11001
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

استغلال بايثون لـ CVE-2025-11001 الذي يستهدف ثغرة الروابط الرمزية في 7-Zip على ويندوز. يتطلب صلاحيات المسؤول؛ ينشئ أرشيفات ضارة لتفعيل تنفيذ تعليمات برمجية عشوائية عبر إنشاء رابط رمزي.

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستخدام:

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

استغلال 7-zip

الثغرة قابلة للاستغلال فقط على نظام ويندوز ولها شرط رئيسي واحد. يمكن استغلال الخلل فقط عندما يتم تشغيل 7-Zip بصلاحيات المسؤول (Admin) لكي يتم استغلال الثغرة بنجاح. وذلك لأن عملية 7-zip تقوم بإنشاء رابط رمزي (symlink)، وهي عملية تتطلب صلاحيات مميزة على ويندوز.

وبالتالي فإن الاستغلال يكون منطقيًا فقط عندما يتم استخدام 7-Zip بواسطة حساب خدمة (service account).

يمكنك العثور على مزيد من المعلومات حول الثغرة في مقالتي على المدونة https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

الإصدارات المعرضة للخطر: 21.02 - 25.00

تنزيل الأداة