
Exploit de prueba de concepto para CVE-2025-55188 que demuestra la escritura arbitraria de archivos mediante el recorrido de enlaces simbólicos en versiones vulnerables de 7-Zip anteriores a 25.01.
Esta prueba de concepto demuestra CVE-2025-55188, una vulnerabilidad en versiones de 7-Zip anteriores a la 25.01. El fallo se produce porque 7-Zip no maneja correctamente los enlaces simbólicos durante la extracción, lo que permite que un archivo manipulado sobrescriba archivos arbitrarios en el sistema objetivo.
Si una víctima extrae un archivo malicioso, el atacante puede:
.bashrc, ~/.ssh/authorized_keys, archivos de configuración).7z x o con una herramienta de extracción vulnerable../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z manipulado.Ejemplo:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Esta PoC se proporciona solo con fines educativos y de prueba. No la uses en sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba. El uso no autorizado puede violar leyes y dar lugar a sanciones penales o civiles.