Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
7-Zip-CVE-2025-0411-POC — Preuve de concept de l'exploit pour CVE-2025-0411, démontrant le contournement de Mark-of-the-Web dans 7-Zip pour permettre l'exécution de code arbitraire via des archives malveillantes livrées par phishing. | Kitploit
Outils/GitHubGitHub/cesarbtakeda/7-zip-cve-2025-0411-poc
Outils de PhishingGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de Malware
GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

Preuve de concept de l'exploit pour CVE-2025-0411, démontrant le contournement de Mark-of-the-Web dans 7-Zip pour permettre l'exécution de code arbitraire via des archives malveillantes livrées par phishing.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
25il y a 1 anPas encore vérifié

7-Zip-CVE-2025-0411-POC

Détails de CVE-2025-0411

« Cette vulnérabilité (score CVSS 7.0) permet à des attaquants distants de contourner le mécanisme de protection Mark-of-the-Web sur les installations affectées de 7-Zip. L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant. Le défaut spécifique réside dans la gestion des fichiers archivés. Lors de l'extraction de fichiers à partir d'une archive conçue portant le Mark-of-the-Web, 7-Zip ne propage pas le Mark-of-the-Web aux fichiers extraits. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code arbitraire dans le contexte de l'utilisateur actuel. »

Versions vulnérables

  • Toutes les versions antérieures à la 24.09 sont considérées comme vulnérables.

Atténuations

  • « Mettre à jour 7-Zip : Téléchargez et installez la version 24.09 ou ultérieure depuis le site officiel de 7-Zip. »
  • « Faire preuve de prudence avec les fichiers non fiables : Évitez d'ouvrir des fichiers provenant de sources inconnues ou suspectes, en particulier les archives compressées. »
  • « Utiliser les fonctionnalités de sécurité : Assurez-vous que votre système d'exploitation et votre logiciel de sécurité sont configurés pour détecter et bloquer les fichiers malveillants. »

Preuve de concept

Dans le cadre de la POC, un chargeur simple de calc.exe est implémenté.

Weaponization

La méthodologie consiste à compresser deux fois l'exécutable, ce qui déclenche la vulnérabilité.

Livraison

Ensuite, le fichier 7Zip doublement compressé est téléchargé sur un serveur de livraison de charge utile (dans ce scénario MediaFire) et remis à la victime, par exemple via des e-mails de phishing contenant l'URL malveillante. Lors du téléchargement du fichier, le « MotW » (Zone.Identifier - l'origine du téléchargement) peut être observé :

motw

Exécution

Lors de l'exécution, la victime doit cliquer à travers les fichiers compressés et lancer l'exécutable.

Version corrigée

Dans ce scénario, la version 24.09 de 7Zip (corrigée) est utilisée, ce qui affiche l'avertissement Windows SmartScreen indiquant que ce fichier provient d'une source non fiable (car il contient le MotW).

patched

Version vulnérable

Dans ce scénario, la version 24.07 de 7Zip (vulnérable) est utilisée, ce qui permet l'exécution directe de l'exécutable sans afficher d'avertissement (car elle ne contient pas le MotW).

vulnerable

Références

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0441
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
Télécharger l’outil