
استغلال بايثون لـ CVE-2025-11001 الذي يستهدف ثغرة الروابط الرمزية في 7-Zip على ويندوز. يتطلب صلاحيات المسؤول؛ ينشئ أرشيفات ضارة لتفعيل تنفيذ تعليمات برمجية عشوائية عبر إنشاء رابط رمزي.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
الثغرة قابلة للاستغلال فقط على نظام ويندوز ولها شرط رئيسي واحد. يمكن استغلال الخلل فقط عندما يتم تشغيل 7-Zip بصلاحيات المسؤول (Admin) لكي يتم استغلال الثغرة بنجاح. وذلك لأن عملية 7-zip تقوم بإنشاء رابط رمزي (symlink)، وهي عملية تتطلب صلاحيات مميزة على ويندوز.
وبالتالي فإن الاستغلال يكون منطقيًا فقط عندما يتم استخدام 7-Zip بواسطة حساب خدمة (service account).
يمكنك العثور على مزيد من المعلومات حول الثغرة في مقالتي على المدونة https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
الإصدارات المعرضة للخطر: 21.02 - 25.00