Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
7-Zip-CVE-2025-0411-POC | Kitploit
Tools/GitHubGitHub/cesarbtakeda/7-zip-cve-2025-0411-poc
Phishing-ToolsPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-Analyse
GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

7-Zip-CVE-2025-0411-POC

CVE-2025-0411 Details

Diese Schwachstelle (CVSS-Score: 7.0) ermöglicht es entfernten Angreifern, den Mark-of-the-Web-Schutzmechanismus auf betroffenen Installationen von 7-Zip zu umgehen. Für die Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss. Der spezifische Fehler liegt in der Verarbeitung von Archivdateien. Beim Extrahieren von Dateien aus einem manipulierten Archiv, das das Mark-of-the-Web trägt, überträgt 7-Zip das Mark-of-the-Web nicht auf die extrahierten Dateien. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code im Kontext des aktuellen Benutzers auszuführen.

Betroffene Versionen

  • Alle Versionen vor 24.09 gelten als verwundbar.

Gegenmaßnahmen

  • „Aktualisieren Sie 7-Zip: Laden und installieren Sie Version 24.09 oder neuer von der offiziellen 7-Zip-Website herunter."
  • „Seien Sie vorsichtig bei nicht vertrauenswürdigen Dateien: Vermeiden Sie das Öffnen von Dateien aus unbekannten oder verdächtigen Quellen, insbesondere von komprimierten Archiven."
  • „Nutzen Sie Sicherheitsfunktionen: Stellen Sie sicher, dass Ihr Betriebssystem und Ihre Sicherheitssoftware so konfiguriert sind, dass sie bösartige Dateien erkennen und blockieren."

Proof Of Concept

Im Rahmen des POC wird ein einfacher Loader von calc.exe implementiert.

Waffenisierung

Die Methodik besteht darin, die ausführbare Datei doppelt zu komprimieren, was die Schwachstelle auslöst.

Zustellung

Anschließend wird die doppelt komprimierte 7Zip-Datei auf einen Payload-Lieferserver (in diesem Szenario MediaFire) hochgeladen und an das Opfer übermittelt, z. B. über Phishing-E-Mails, die die bösartige URL bereitstellen. Nach dem Herunterladen der Datei ist das „MotW" (Zone.Identifier – die Herkunft des Downloads) sichtbar:

motw

Ausführung

Im Rahmen der Ausführung muss das Opfer durch die komprimierten Dateien klicken und die ausführbare Datei ausführen.

Gepatchte Version

In diesem Szenario wird die 7Zip-Version 24.09 (gepatcht) verwendet, die die Windows-SmartScreen-Warnung anzeigt, dass diese Datei aus einer nicht vertrauenswürdigen Quelle stammt (da sie das MotW enthält).

patched

Verwundbare Version

In diesem Szenario wird die 7Zip-Version 24.07 (verwundbar) verwendet, die die direkte Ausführung der ausführbaren Datei ermöglicht, ohne Warnungen anzuzeigen (da sie das MotW nicht enthält).

vulnerable

Referenzen

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0441
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
Tool herunterladen