
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
Die Schwachstelle ist nur unter Windows ausnutzbar und hat eine große Einschränkung. Der Fehler kann nur ausgenutzt werden, wenn 7-Zip mit Administratorrechten ausgeführt wird, damit diese Schwachstelle erfolgreich ausgenutzt werden kann. Das liegt daran, dass der 7-Zip-Prozess einen Symlink erstellt, was unter Windows eine privilegierte Operation ist.
Daher ergibt die Ausnutzung nur Sinn, wenn 7-Zip von einem Dienstkonto verwendet wird.
Weitere Informationen über die Schwachstelle finden Sie in meinem Blogbeitrag https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Betroffene Versionen: 21.02 - 25.00