Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
7-Zip-CVE-2025-0411-POC — Dieses Repository enthält POC-Szenarien im Rahmen des CVE-2025-0411 MotW-Bypass. | Kitploit
Tools/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingMalware-Analyse
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

Dieses Repository enthält POC-Szenarien im Rahmen des CVE-2025-0411 MotW-Bypass.

Repository anzeigen
15538vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

7-Zip Mark-of-the-Web Umgehungs-Schwachstelle [CVE-2025-0411] - POC

CVE-2025-0411 Details

"Diese Schwachstelle (CVSS SCORE 7.0) ermöglicht es entfernten Angreifern, den Mark-of-the-Web-Schutzmechanismus auf betroffenen Installationen von 7-Zip zu umgehen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Seite besuchen oder eine schädliche Datei öffnen muss. Der spezifische Fehler liegt in der Handhabung archivierter Dateien. Beim Extrahieren von Dateien aus einem manipulierten Archiv, das den Mark-of-the-Web trägt, propagiert 7-Zip den Mark-of-the-Web nicht auf die extrahierten Dateien. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code im Kontext des aktuellen Benutzers auszuführen."

Angreifbare Versionen

  • Alle Versionen vor 24.09 gelten als angreifbar.

Abhilfemaßnahmen

  • "Aktualisieren Sie 7-Zip: Laden Sie Version 24.09 oder höher von der offiziellen 7-Zip-Website herunter und installieren Sie diese."
  • "Seien Sie vorsichtig mit nicht vertrauenswürdigen Dateien: Vermeiden Sie das Öffnen von Dateien aus unbekannten oder verdächtigen Quellen, insbesondere komprimierten Archiven."
  • "Sicherheitsfunktionen nutzen: Stellen Sie sicher, dass Ihr Betriebssystem und Ihre Sicherheitssoftware so konfiguriert sind, dass sie schädliche Dateien erkennen und blockieren."

Proof of Concept

Als Teil des POC wird ein einfacher Lader von calc.exe implementiert.

Weaponization

Die Methodik besteht darin, die ausführbare Datei doppelt zu komprimieren, was die Schwachstelle auslöst.

weaponization

Delivery

Als nächstes wird die doppelt komprimierte 7Zip-Datei auf einen Payload-Delivery-Server (in diesem Szenario MediaFire) hochgeladen und an das Opfer geliefert, z. B. über Phishing-E-Mails mit der bösartigen URL. Beim Herunterladen der Datei ist der "MotW" (Zone.Identifier – die Herkunft des Downloads) sichtbar:

motw

Execution

Im Rahmen der Ausführung muss das Opfer durch die komprimierten Dateien klicken und die ausführbare Datei ausführen.

Patched Version

In diesem Szenario wird die 7Zip 24.09-Version (gepatcht) verwendet, die die Windows SmartScreen-Warnung anzeigt, dass diese Datei aus einer nicht vertrauenswürdigen Quelle stammt (da sie den MotW enthält).

patched

Vulnerable Version

In diesem Szenario wird die 7Zip 24.07-Version (angreifbar) verwendet, die die direkte Ausführung der ausführbaren Datei ohne Anzeige von Warnungen ermöglicht (da sie den MotW nicht enthält).

vulnerable

Referenzen

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
Tool herunterladen