
7-Zip Mark-of-the-Web-Bypass-Schwachstellen-PoC (CVE-2025-0411)
Weitere PoCs siehe:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Verwenden Sie MinGW-w64 zum Kompilieren von cpp
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

Nach der Kompilierung die exe per 7z komprimieren, zweimal ausführen Da diese Schwachstelle Benutzerinteraktion erfordert, muss die erzeugte komprimierte Datei manuell angeklickt werden. Da vor Version 24.09 der MotW-Mechanismus fehlt, kann dieses Problem ausgenutzt werden, um das Opfer zur Ausführung zu verleiten.
