Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE a través de un ZIP manipulado con symlink. Permite escritura de archivos arbitraria al extraerse como Administrador. Corregido en 7-Zip 25.00 (julio de 2025). | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE a través de un ZIP manipulado con symlink. Permite escritura de archivos arbitraria al extraerse como Administrador. Corregido en 7-Zip 25.00 (julio de 2025).

Ver Repositorio
73hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11001 - 7-Zip < 25.00 Salto de directorio a RCE PoC

Recorrido de enlaces simbólicos de alta gravedad en 7-Zip que permite escritura arbitraria de archivos / RCE
Corregido en 7-Zip 25.00 (julio de 2025) – Exploit público disponible
SOLO PARA PRUEBAS DE SEGURIDAD E INVESTIGACIÓN AUTORIZADAS

7-Zip CVE CVSS

Resumen de la vulnerabilidad

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (Alta) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • Afectado: Todas las versiones de 7-Zip < 25.00 (Windows)
  • Corregido en: 7-Zip 25.00 y posteriores
  • Descubrimiento: Ryota Shiga (Flatt Security) a través de ZDI (ZDI-25-949)
  • Tipo de Exploit: Salto de directorio por enlace simbólico ZIP → colocación arbitraria de archivos
  • Impacto: Ejecución remota de código cuando la víctima extrae un archivo malicioso como Administrador
  • Autor del PoC

    Mohammed Idrees Banyamer
    Jordania | Investigador de seguridad
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

    Uso

    root@kitploit:~
    python3 cve-2025-11001_poc.py \
      -t "C:\Windows\System32" \
      -p payload/malicious.exe \
      -o CVE-2025-11001-exploit.zip
    
    Descargar herramienta