Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE via crafted ZIP with symlink. Allows arbitrary file write when extracted as Administrator. Behoben in 7-Zip 25.00 (Juli 2025). | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsBinary-Exploitation
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE via crafted ZIP with symlink. Allows arbitrary file write when extracted as Administrator. Behoben in 7-Zip 25.00 (Juli 2025).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7vor 9 MonatenNoch nicht geprüft

CVE-2025-11001 - 7-Zip < 25.00 Directory Traversal nach RCE PoC

Hochkritische Symlink-Traversierung in 7-Zip ermöglicht beliebiges Schreiben von Dateien / RCE
Gepatched in 7-Zip 25.00 (Juli 2025) – Öffentlicher Exploit verfügbar
NUR FÜR AUTORISIERTE SICHERHEITSTESTS UND FORSCHUNG

7-Zip CVE CVSS

Zusammenfassung der Sicherheitslücke

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (Hoch) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • Betroffen: Alle 7-Zip-Versionen < 25.00 (Windows)
  • Behoben in: 7-Zip 25.00 und später
  • Entdeckung: Ryota Shiga (Flatt Security) über ZDI (ZDI-25-949)
  • Exploit-Typ: ZIP-Symlink-Verzeichnistraversierung → beliebiges Dateiablage
  • Auswirkung: Remotecodeausführung, wenn das Opfer ein schädliches Archiv als Administrator extrahiert

PoC-Autor

Mohammed Idrees Banyamer
Jordan | Sicherheitsforscher
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

Verwendung

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
Tool herunterladen