Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55188 — Proof-of-Concept-Exploit für CVE-2025-55188, der willkürliches Dateischreiben in 7-Zip über einen Symlink-Pfad-Traversal demonstriert, mit Eskalation zu beliebiger Codeausführung. | Kitploit
Tools/GitHubGitHub/lunbun/cve-2025-55188
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHublunbun/cve-2025-55188

CVE-2025-55188

Proof-of-Concept-Exploit für CVE-2025-55188, der willkürliches Dateischreiben in 7-Zip über einen Symlink-Pfad-Traversal demonstriert, mit Eskalation zu beliebiger Codeausführung.

Repository anzeigen
811vor 4 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55188: Beliebiges Dateischreiben in 7-Zip

Proof-of-concept für CVE-2025-55188, ein beliebiges Dateischreiben in 7-Zip. Behoben in Version 25.01, veröffentlicht am 3. August 2025.

Hinweis: CVE-2025-55188 unterscheidet sich von CVE-2025-11001.

Die Version, in der CVE-2025-11001 behoben wurde (Version 25.00), ist weiterhin anfällig für beliebige Codeausführung durch symbolische Link-Angriffe aufgrund von CVE-2025-55188.

CVE-2025-55188 wurde vor der Veröffentlichung von CVE-2025-11001 entdeckt und veröffentlicht.

Siehe https://lunbun.dev/blog/cve-2025-55188/ für eine ausführlichere Erklärung und Beschreibung.

Die Schwachstelle ist relativ einfach.

Der Pfad-Traversal erfolgt über Symlinks, um beliebig Dateien zu schreiben. Von dort aus kann das beliebige Dateischreiben durch Schreiben in kritische Dateien zu beliebiger Codeausführung eskaliert werden.

Symlink-Pfad-Traversal ist aufgrund eines Randfalls in den Symlink-Sicherheitsprüfungen möglich. Ich habe zwei Möglichkeiten gefunden, dies zu tun. Weitere Details finden Sie im Blogbeitrag.

Pfad-Traversal-Methode 1: Missbrauch von Hardlinks

Die folgende .tar-Datei schreibt beim Extrahieren in ../a/b/file.txt:

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0               0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_hardlink enthält Code, der die Hardlink-Methode verwendet.

Pfad-Traversal-Methode 2: Missbrauch der Extraktions-Root-Funktion

Die folgende .tar-Datei schreibt beim Extrahieren in ../file.txt (nur unter Linux):

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0               0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_extraction_root enthält Code, der die Extraktions-Root-Methode verwendet.

Tool herunterladen