Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11001 — Python-Exploit für CVE-2025-11001, der eine 7-Zip-Symlink-Sicherheitslücke unter Windows ausnutzt. Erfordert Administratorrechte; erstellt bösartige Archive, um eine beliebige Codeausführung durch Erstellen von Symlinks auszulösen. | Kitploit
Tools/GitHubGitHub/ranasen-rat/cve-2025-11001
Payload-GenerierungSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

Python-Exploit für CVE-2025-11001, der eine 7-Zip-Symlink-Sicherheitslücke unter Windows ausnutzt. Erfordert Administratorrechte; erstellt bösartige Archive, um eine beliebige Codeausführung durch Erstellen von Symlinks auszulösen.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwendung:

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

Ausnutzen von 7-zip

Die Schwachstelle ist nur unter Windows ausnutzbar und hat eine wesentliche Einschränkung. Der Fehler kann nur ausgenutzt werden, wenn 7-Zip mit Administratorrechten ausgeführt wird, damit diese Schwachstelle erfolgreich ausgenutzt werden kann. Dies liegt daran, dass der 7-Zip-Prozess einen Symlink erstellt, was unter Windows ein privilegierter Vorgang ist.

Daher ist die Ausnutzung nur sinnvoll, wenn 7-Zip von einem Dienstkonto verwendet wird.

Weitere Informationen zu der Schwachstelle finden Sie in meinem Blogbeitrag https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

Verwundbare Versionen: 21.02 - 25.00

Tool herunterladen