
Exploit en Python para CVE-2025-11001 que apunta a la vulnerabilidad de enlace simbólico en 7-Zip en Windows. Requiere privilegios de administrador; crea archivos maliciosos para desencadenar ejecución arbitraria de código mediante la creación de enlaces simbólicos.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnerabilidad solo es explotable en Windows y tiene un inconveniente importante. El bug solo puede ser explotado cuando 7-Zip se ejecuta con privilegios de administrador para que esta vulnerabilidad sea explotada con éxito. Esto se debe a que el proceso de 7-zip crea un enlace simbólico, que es una operación privilegiada en Windows.
Por lo tanto, la explotación solo tiene sentido cuando 7-Zip es utilizado por una cuenta de servicio.
Puedes encontrar más información sobre la vulnerabilidad en mi publicación del blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versiones vulnerables: 21.02 - 25.00