Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55188-7z-exploit — Proof-of-Concept-Exploit für CVE-2025-55188, das beliebiges Dateischreiben durch Symlink-Traversal in angreifbaren 7-Zip-Versionen vor 25.01 demonstriert. | Kitploit
Tools/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Payload-GenerierungSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

Proof-of-Concept-Exploit für CVE-2025-55188, das beliebiges Dateischreiben durch Symlink-Traversal in angreifbaren 7-Zip-Versionen vor 25.01 demonstriert.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
3274vor 1 JahrVon Kitploit geprüft
Teilen

CVE-2025-55188-7z-exploit


7-Zip Symlink PoC für beliebiges Datei-Schreiben (CVE-2025-55188)

Beschreibung

Dieser Proof-of-Concept demonstriert CVE-2025-55188, eine Sicherheitslücke in 7-Zip-Versionen vor 25.01. Der Fehler tritt auf, weil 7-Zip symbolische Links während der Extraktion nicht ordnungsgemäß behandelt, sodass ein manipuliertes Archiv beliebige Dateien auf dem Zielsystem überschreiben kann.

Wenn ein Opfer ein bösartiges Archiv extrahiert, kann der Angreifer:

  • Sensible Dateien überschreiben (z. B. .bashrc, ~/.ssh/authorized_keys, Konfigurationsdateien).
  • Potenziell Codeausführung oder unbefugten Zugriff erlangen.

Funktionsweise

  1. Ein Angreifer erstellt einen symbolischen Link, der auf eine Zieldatei außerhalb des Extraktionsverzeichnisses verweist.
  2. Der Link wird zusammen mit einer Payload-Datei zu einem tar-Archiv hinzugefügt.
  3. Wenn das Archiv mit einer anfälligen Version von 7-Zip extrahiert wird, wird dem Symlink gefolgt und die Payload überschreibt die Zieldatei.

Voraussetzungen

  • 7-Zip Version älter als 25.01.
  • Das Ziel muss das Archiv mit 7z x oder einem anfälligen Extraktionstool extrahieren.
  • Der Speicherort der Extraktion muss das Durchlaufen des Symlinks zur beabsichtigten Zieldatei erlauben.

Verwendung

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: Datei mit dem schädlichen Inhalt zum Schreiben.
  • symlink-target: Pfad zur Datei, die Sie überschreiben möchten (z. B. ../../.ssh/authorized_keys).
  • output-archive: Name des erstellten .7z-Archivs.

Beispiel:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

Haftungsausschluss

Dieser PoC wird nur zu Bildungs- und Testzwecken bereitgestellt. Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Unbefugte Nutzung kann gegen Gesetze verstoßen und zu straf- oder zivilrechtlichen Konsequenzen führen.


Tool herunterladen