Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
7-Zip-CVE-2025-0411-POC — Este repositorio contiene escenarios de POC como parte del bypass de MotW CVE-2025-0411. | Kitploit
Herramientas/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingAnálisis de Malware
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

Este repositorio contiene escenarios de POC como parte del bypass de MotW CVE-2025-0411.

Ver Repositorio
15538hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de omisión de Mark-of-the-Web en 7-Zip [CVE-2025-0411] - POC

Detalles de CVE-2025-0411

"Esta vulnerabilidad (PUNTUACIÓN CVSS 7.0) permite a atacantes remotos omitir el mecanismo de protección Mark-of-the-Web en las instalaciones afectadas de 7-Zip. Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el manejo de archivos comprimidos. Al extraer archivos de un archivo manipulado que lleva el Mark-of-the-Web, 7-Zip no propaga el Mark-of-the-Web a los archivos extraídos. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del usuario actual."

Versiones vulnerables

  • Todas las versiones anteriores a 24.09 se consideran vulnerables.

Mitigaciones

  • "Actualice 7-Zip: Descargue e instale la versión 24.09 o posterior desde el sitio web oficial de 7-Zip."
  • "Tenga precaución con archivos no confiables: Evite abrir archivos de fuentes desconocidas o sospechosas, especialmente archivos comprimidos."
  • "Aproveche las funciones de seguridad: Asegúrese de que su sistema operativo y su software de seguridad estén configurados para detectar y bloquear archivos maliciosos."

Prueba de concepto

Como parte de la POC, se implementa un cargador simple de calc.exe.

Armamento

La metodología consiste en comprimir dos veces el ejecutable, lo que desencadena la vulnerabilidad.

armamento

Entrega

A continuación, el archivo 7Zip doblemente comprimido se sube a un servidor de entrega de payload (en este escenario, MediaFire) y se entrega a la víctima, por ejemplo, mediante correos de phishing que contienen la URL maliciosa. Al descargar el archivo, se puede ver el "MotW" (Zone.Identifier - el origen de la descarga):

motw

Ejecución

Como parte de la ejecución, la víctima debe ir haciendo clic en los archivos comprimidos y ejecutar el ejecutable.

Versión parcheada

En este escenario se utiliza la versión 24.09 de 7Zip (parcheada), que muestra la advertencia de Windows SmartScreen de que este archivo proviene de una fuente no confiable (ya que contiene el MotW).

parcheada

Versión vulnerable

En este escenario se utiliza la versión 24.07 de 7Zip (vulnerable), que permite la ejecución directa del ejecutable sin mostrar ninguna advertencia (ya que no contiene el MotW).

vulnerable

Referencias

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
Descargar herramienta