Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-0411-MoTW-PoC — Prueba de concepto y análisis técnico de CVE-2025-0411, una vulnerabilidad de evasión de Mark-of-the-Web en 7-Zip explotada en campañas de SmokeLoader, con técnicas adversariales y medidas defensivas. | Kitploit
Herramientas/GitHubGitHub/ishwardeepp/cve-2025-0411-motw-poc
Herramientas DefensivasAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwareInteligencia de AmenazasAprendizaje y Educación
GitHubishwardeepp/cve-2025-0411-motw-poc

CVE-2025-0411-MoTW-PoC

Prueba de concepto y análisis técnico de CVE-2025-0411, una vulnerabilidad de evasión de Mark-of-the-Web en 7-Zip explotada en campañas de SmokeLoader, con técnicas adversariales y medidas defensivas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1331hace 1 añoAún no revisado
Compartir

CVE-2025-0411: Vulnerabilidad de Omisión de MoTW en 7-Zip

Introducción

CVE-2025-0411 es una falla en 7-Zip que omite la Marca-de-la-Web (MoTW) de Windows, permitiendo que archivos maliciosos de archivos comprimidos manipulados se ejecuten sin advertencias. Explotada en campañas de SmokeLoader, supone riesgos debido a la falta de actualizaciones automáticas de 7-Zip.

¿Qué es MoTW?

MoTW marca los archivos descargados de Internet como no seguros mediante una Secuencia de Datos Alternativa (ADS), activando advertencias o la Vista Protegida. Solo es efectiva si se conserva durante el manejo de archivos.

Detalles Técnicos

7-Zip no propaga la ADS Zone.Identifier de MoTW a los archivos extraídos de archivos comprimidos anidados, permitiendo la ejecución silenciosa de contenido malicioso.

Explotación en el Mundo Real

  • Malware: Campañas de SmokeLoader, vinculadas a UAC-0006, atacan Ucrania con archivos disfrazados.
  • Exploits Pasados: Similar a CVE-2024-38213 y CVE-2024-21412 (DarkGate).

Técnicas Adversarias

  • Uso de contenedores que no son NTFS (.iso, .vhd) que no portan MoTW.
  • Explotación de herramientas de archivado como 7-Zip para eliminar MoTW.
  • Contrabando HTML para omitir MoTW mediante JavaScript.

Medidas Defensivas

  • Actualizar Software: Parchear 7-Zip manualmente.
  • Directiva de Grupo: Imponer el manejo de MoTW.
  • Protección contra Amenazas: Inspeccionar archivos contenedores.
  • Capacitación de Usuarios: Evitar archivos no confiables.

Conclusión

CVE-2025-0411 muestra el peligro de las omisiones de MoTW. Con un parche disponible pero sin actualizaciones automáticas, las actualizaciones proactivas y la concienciación son clave para reducir el riesgo.

Descargar herramienta