
Exploit Python pour CVE-2025-11001 ciblant 7-Zip sur Windows, exploitant la création de liens symboliques pour exécuter du code lorsque 7-Zip s'exécute avec des privilèges d'administrateur.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnérabilité n'est exploitable que sous Windows et comporte une limitation majeure. Le bogue ne peut être exploité que lorsque 7-Zip est exécuté avec des privilèges d'administrateur pour que cette vulnérabilité soit exploitée avec succès. Cela est dû au fait que le processus 7-Zip crée un lien symbolique, ce qui est une opération privilégiée sous Windows.
Par conséquent, l'exploitation n'a de sens que lorsque 7-Zip est utilisé par un compte de service.
Vous pouvez trouver plus d'informations sur la vulnérabilité dans mon article de blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versions vulnérables : 21.02 - 25.00