
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnerabilidad solo es explotable en Windows y tiene un inconveniente importante. El fallo solo puede explotarse cuando 7-Zip se ejecuta con privilegios de administrador para que esta vulnerabilidad se explote con éxito. Esto se debe a que el proceso de 7-zip crea un enlace simbólico, que es una operación privilegiada en Windows.
Por lo tanto, la explotación solo tiene sentido cuando 7-Zip es utilizado por una cuenta de servicio.
Puedes encontrar más información sobre la vulnerabilidad en mi publicación de blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versiones vulnerables: 21.02 - 25.00