
Exploit for CVE-2025-11001 or CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnerabilidad solo es explotable en Windows y tiene un inconveniente importante. El error solo se puede explotar cuando 7-Zip se ejecuta con privilegios de Administrador para que esta vulnerabilidad sea explotada con éxito. Esto se debe a que el proceso de 7-Zip crea un enlace simbólico, que es una operación privilegiada en Windows. Por lo tanto, la explotación solo tiene sentido cuando 7-Zip es utilizado por una cuenta de servicio.
Puedes encontrar más información sobre la vulnerabilidad en mi publicación de blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versiones vulnerables: 21.02 - 25.00