Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0411-MoTW-PoC — Preuve de concept et analyse technique de CVE-2025-0411, une vulnérabilité de contournement du Mark-of-the-Web dans 7-Zip exploitée dans des campagnes SmokeLoader, avec techniques adverses et mesures défensives. | Kitploit
Outils/GitHubGitHub/ishwardeepp/cve-2025-0411-motw-poc
Outils DéfensifsAnalyse des VulnérabilitésExploitationAnalyse de MalwareRenseignement sur les MenacesApprentissage et Éducation
GitHubishwardeepp/cve-2025-0411-motw-poc

CVE-2025-0411-MoTW-PoC

Preuve de concept et analyse technique de CVE-2025-0411, une vulnérabilité de contournement du Mark-of-the-Web dans 7-Zip exploitée dans des campagnes SmokeLoader, avec techniques adverses et mesures défensives.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1331il y a 1 anPas encore vérifié
Partager

CVE-2025-0411 : Vulnérabilité de contournement MoTW dans 7-Zip

Introduction

CVE-2025-0411 est une faille dans 7-Zip qui contourne le Mark-of-the-Web (MoTW) de Windows, permettant à des fichiers malveillants issus d'archives spécialement conçues de s'exécuter sans avertissement. Exploitée dans des campagnes SmokeLoader, elle présente des risques en raison de l'absence de mises à jour automatiques de 7-Zip.

Qu'est-ce que MoTW ?

MoTW marque les fichiers téléchargés sur Internet comme non fiables via un flux de données alternatif (ADS), déclenchant des avertissements ou la Protected View. Il n'est efficace que s'il est préservé lors du traitement des fichiers.

Détails techniques

7-Zip ne propage pas le flux ADS Zone.Identifier de MoTW aux fichiers extraits d'archives imbriquées, permettant l'exécution silencieuse de contenus malveillants.

Exploitation dans le monde réel

  • Malware : Les campagnes SmokeLoader, liées à UAC-0006, ciblent l'Ukraine avec des fichiers déguisés.
  • Exploits passés : Similaires à CVE-2024-38213 et CVE-2024-21412 (DarkGate).

Techniques adverses

  • Utiliser des conteneurs non-NTFS (.iso, .vhd) qui ne portent pas MoTW.
  • Exploiter des outils d'archivage comme 7-Zip pour supprimer MoTW.
  • Contrebande HTML (HTML smuggling) pour contourner MoTW via JavaScript.

Mesures défensives

  • Mettre à jour les logiciels : Corriger 7-Zip manuellement.
  • Stratégie de groupe : Imposer la gestion de MoTW.
  • Protection contre les menaces : Inspecter les fichiers conteneurs.
  • Formation des utilisateurs : Éviter les fichiers non fiables.

Conclusion

CVE-2025-0411 montre le danger des contournements de MoTW. Avec un correctif disponible mais sans mises à jour automatiques, des mises à jour proactives et une sensibilisation sont essentielles pour réduire les risques.

Télécharger l’outil