Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
7-Zip-CVE-2025-0411-POC — Ce dépôt contient des scénarios POC dans le cadre de CVE-2025-0411 MotW bypass. | Kitploit
Outils/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageAnalyse de Malware
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

Ce dépôt contient des scénarios POC dans le cadre de CVE-2025-0411 MotW bypass.

Voir le dépôt
155384il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de contournement de Mark-of-the-Web de 7-Zip [CVE-2025-0411] - POC

Détails de CVE-2025-0411

"Cette vulnérabilité (SCORE CVSS 7.0) permet à des attaquants distants de contourner le mécanisme de protection Mark-of-the-Web sur les installations affectées de 7-Zip. L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant. La faille spécifique réside dans la gestion des fichiers archivés. Lors de l'extraction de fichiers à partir d'une archive conçue portant le Mark-of-the-Web, 7-Zip ne propage pas le Mark-of-the-Web aux fichiers extraits. Un attaquant peut tirer parti de cette vulnérabilité pour exécuter du code arbitraire dans le contexte de l'utilisateur actuel."

Versions vulnérables

  • Toutes les versions antérieures à 24.09 sont considérées comme vulnérables.

Atténuations

  • "Mettez à jour 7-Zip : téléchargez et installez la version 24.09 ou ultérieure depuis le site officiel de 7-Zip."
  • "Faites preuve de prudence avec les fichiers non fiables : évitez d'ouvrir des fichiers provenant de sources inconnues ou suspectes, en particulier les archives compressées."
  • "Tirez parti des fonctionnalités de sécurité : assurez-vous que votre système d'exploitation et votre logiciel de sécurité sont configurés pour détecter et bloquer les fichiers malveillants."

Preuve de concept

Dans le cadre de la POC, un simple chargeur de calc.exe est implémenté.

Armement

La méthodologie consiste à compresser deux fois l'exécutable, ce qui déclenche la vulnérabilité.

armement

Distribution

Ensuite, le fichier 7Zip doublement compressé est téléchargé sur un serveur de distribution de charge utile (dans ce scénario, MediaFire) et délivré à la victime, par exemple via des e-mails de phishing contenant l'URL malveillante. Lors du téléchargement du fichier, le "MotW" (Zone.Identifier - l'origine du téléchargement) peut être observé :

motw

Exécution

Dans le cadre de l'exécution, la victime doit naviguer à travers les fichiers compressés et lancer l'exécutable.

Version corrigée

Dans ce scénario, la version 24.09 de 7Zip (corrigée) est utilisée, laquelle affiche l'avertissement Windows SmartScreen indiquant que ce fichier provient d'une source non fiable (car il contient le MotW).

corrigée

Version vulnérable

Dans ce scénario, la version 24.07 de 7Zip (vulnérable) est utilisée, ce qui permet l'exécution directe de l'exécutable sans afficher aucun avertissement (car il ne contient pas le MotW).

vulnérable

Références

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
Télécharger l’outil