Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55188-7z-exploit — Exploit de prueba de concepto para CVE-2025-55188 que demuestra la escritura arbitraria de archivos mediante el recorrido de enlaces simbólicos en versiones vulnerables de 7-Zip anteriores a 25.01. | Kitploit
Herramientas/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

Exploit de prueba de concepto para CVE-2025-55188 que demuestra la escritura arbitraria de archivos mediante el recorrido de enlaces simbólicos en versiones vulnerables de 7-Zip anteriores a 25.01.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
3273hace 1 añoRevisado por Kitploit
Compartir

CVE-2025-55188-7z-exploit


PoC de escritura arbitraria de archivos mediante enlaces simbólicos en 7-Zip (CVE-2025-55188)

Descripción

Esta prueba de concepto demuestra CVE-2025-55188, una vulnerabilidad en versiones de 7-Zip anteriores a la 25.01. El fallo se produce porque 7-Zip no maneja correctamente los enlaces simbólicos durante la extracción, lo que permite que un archivo manipulado sobrescriba archivos arbitrarios en el sistema objetivo.

Si una víctima extrae un archivo malicioso, el atacante puede:

  • Sobrescribir archivos sensibles (por ejemplo, .bashrc, ~/.ssh/authorized_keys, archivos de configuración).
  • Potencialmente obtener ejecución de código o acceso no autorizado.

Cómo funciona

  1. Un atacante crea un enlace simbólico que apunta a un archivo objetivo fuera del directorio de extracción.
  2. El enlace se añade a un archivo tar junto con un archivo de carga útil (payload).
  3. Cuando el archivo se extrae con una versión vulnerable de 7-Zip, se sigue el enlace simbólico y la carga útil sobrescribe el archivo objetivo.

Requisitos

  • Versión de 7-Zip anterior a la 25.01.
  • La víctima debe extraer el archivo con 7z x o con una herramienta de extracción vulnerable.
  • La ubicación de extracción debe permitir el recorrido de enlaces simbólicos hasta el archivo objetivo deseado.

Uso

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: Archivo que contiene el contenido malicioso a escribir.
  • symlink-target: Ruta al archivo que deseas sobrescribir (por ejemplo, ../../.ssh/authorized_keys).
  • output-archive: Nombre del archivo .7z manipulado.

Ejemplo:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

Aviso legal

Esta PoC se proporciona solo con fines educativos y de prueba. No la uses en sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba. El uso no autorizado puede violar leyes y dar lugar a sanciones penales o civiles.


Descargar herramienta