
Proof-of-Concept-Exploit für CVE-2025-55188, das beliebiges Dateischreiben durch Symlink-Traversal in angreifbaren 7-Zip-Versionen vor 25.01 demonstriert.
Dieser Proof-of-Concept demonstriert CVE-2025-55188, eine Sicherheitslücke in 7-Zip-Versionen vor 25.01. Der Fehler tritt auf, weil 7-Zip symbolische Links während der Extraktion nicht ordnungsgemäß behandelt, sodass ein manipuliertes Archiv beliebige Dateien auf dem Zielsystem überschreiben kann.
Wenn ein Opfer ein bösartiges Archiv extrahiert, kann der Angreifer:
.bashrc, ~/.ssh/authorized_keys, Konfigurationsdateien).7z x oder einem anfälligen Extraktionstool extrahieren../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z-Archivs.Beispiel:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Dieser PoC wird nur zu Bildungs- und Testzwecken bereitgestellt. Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Unbefugte Nutzung kann gegen Gesetze verstoßen und zu straf- oder zivilrechtlichen Konsequenzen führen.