
7-Zip Mark-of-the-Web绕过漏洞PoC(CVE-2025-0411)
Más PoC en:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Compilar cpp usando MinGW-w64
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

Después de compilar, comprimir el exe con 7z, ejecutar dos veces Debido a que esta vulnerabilidad requiere interacción del usuario, el archivo comprimido generado debe ser abierto manualmente. Dado que antes de la versión 24.09 carecía del mecanismo MotW, se puede aprovechar este problema para engañar a la víctima y ejecutarlo.
