
Preuve de concept de la vulnérabilité de contournement Mark-of-the-Web de 7-Zip (CVE-2025-0411)
Plus de PoC sur :
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Compilation cpp avec MinGW-w64
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

Après compilation, compressez l'exe avec 7z et exécutez deux fois Étant donné que cette vulnérabilité nécessite une interaction de l'utilisateur, le fichier compressé généré doit être cliqué manuellement. Comme les versions antérieures à 24.09 manquent du mécanisme MotW, ce problème peut être exploité pour inciter la victime à l'exécuter.
