Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
7-Zip-CVE-2025-0411-POC — Prueba de concepto de exploit para CVE-2025-0411, que demuestra la evasión de Mark-of-the-Web en 7-Zip para permitir la ejecución de código arbitrario a través de archivos manipulados distribuidos mediante phishing. | Kitploit
Herramientas/GitHubGitHub/cesarbtakeda/7-zip-cve-2025-0411-poc
Herramientas de PhishingGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de Malware
GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

Prueba de concepto de exploit para CVE-2025-0411, que demuestra la evasión de Mark-of-the-Web en 7-Zip para permitir la ejecución de código arbitrario a través de archivos manipulados distribuidos mediante phishing.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
25hace 1 añoAún no revisado

7-Zip-CVE-2025-0411-POC

Detalles de CVE-2025-0411

"Esta vulnerabilidad (Puntuación CVSS: 7.0) permite a atacantes remotos eludir el mecanismo de protección Mark-of-the-Web en instalaciones afectadas de 7-Zip. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el manejo de archivos comprimidos. Al extraer archivos de un archivo manipulado que lleva la Mark-of-the-Web, 7-Zip no propaga la Mark-of-the-Web a los archivos extraídos. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del usuario actual."

Versiones Vulnerables

  • Todas las versiones anteriores a 24.09 se consideran vulnerables.

Mitigaciones

  • "Actualizar 7-Zip: Descargar e instalar la versión 24.09 o posterior desde el sitio web oficial de 7-Zip."
  • "Tener precaución con archivos no confiables: Evitar abrir archivos de fuentes desconocidas o sospechosas, especialmente archivos comprimidos."
  • "Aprovechar las funciones de seguridad: Asegurarse de que el sistema operativo y el software de seguridad estén configurados para detectar y bloquear archivos maliciosos."

Prueba de Concepto

Como parte de la POC, se implementa un cargador simple de calc.exe.

Armamento

La metodología consiste en comprimir dos veces el ejecutable, lo que desencadena la vulnerabilidad.

Entrega

A continuación, el archivo 7Zip comprimido dos veces se sube a un servidor de entrega de payload (en este escenario, MediaFire) y se entrega a la víctima, por ejemplo, mediante correos de phishing que contienen la URL maliciosa. Al descargar el archivo, se puede ver el "MotW" (Zone.Identifier - El origen de la descarga):

motw

Ejecución

Como parte de la ejecución, la víctima debe navegar a través de los archivos comprimidos y ejecutar el ejecutable.

Versión Parcheada

En este escenario, se utiliza la versión 7Zip 24.09 (parcheada), que muestra la advertencia de Windows SmartScreen de que este archivo proviene de una fuente no confiable (ya que contiene MotW).

patched

Versión Vulnerable

En este escenario, se utiliza la versión 7Zip 24.07 (vulnerable), que permite la ejecución directa del ejecutable sin mostrar ninguna advertencia (ya que no contiene MotW).

vulnerable

Referencias

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0441
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
Descargar herramienta