
Python-Exploit für CVE-2025-11001, der eine 7-Zip-Symlink-Sicherheitslücke unter Windows ausnutzt. Erfordert Administratorrechte; erstellt bösartige Archive, um eine beliebige Codeausführung durch Erstellen von Symlinks auszulösen.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
Die Schwachstelle ist nur unter Windows ausnutzbar und hat eine wesentliche Einschränkung. Der Fehler kann nur ausgenutzt werden, wenn 7-Zip mit Administratorrechten ausgeführt wird, damit diese Schwachstelle erfolgreich ausgenutzt werden kann. Dies liegt daran, dass der 7-Zip-Prozess einen Symlink erstellt, was unter Windows ein privilegierter Vorgang ist.
Daher ist die Ausnutzung nur sinnvoll, wenn 7-Zip von einem Dienstkonto verwendet wird.
Weitere Informationen zu der Schwachstelle finden Sie in meinem Blogbeitrag https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Verwundbare Versionen: 21.02 - 25.00