Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Traversée de répertoire → RCE via un ZIP spécialement conçu avec symlink. Permet l'écriture arbitraire de fichiers lors de l'extraction en tant qu'administrateur. Corrigé dans 7-Zip 25.00 (juillet 2025). | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionExploitation de Binaires
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Traversée de répertoire → RCE via un ZIP spécialement conçu avec symlink. Permet l'écriture arbitraire de fichiers lors de l'extraction en tant qu'administrateur. Corrigé dans 7-Zip 25.00 (juillet 2025).

Voir le dépôt
73il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11001 - 7-Zip < 25.00 PoC de traversée de répertoire vers RCE

Traversée de lien symbolique à haute sévérité dans 7-Zip permettant l'écriture arbitraire de fichiers / RCE
Corrigé dans 7-Zip 25.00 (juillet 2025) – Exploit public disponible
RÉSERVÉ UNIQUEMENT AUX TESTS DE SÉCURITÉ ET À LA RECHERCHE AUTORISÉS

7-Zip CVE CVSS

Résumé de la vulnérabilité

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (Élevé) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • Versions concernées: toutes les versions de 7-Zip < 25.00 (Windows)
  • Corrigé dans: 7-Zip 25.00 et versions ultérieures
  • Découverte: Ryota Shiga (Flatt Security) via ZDI (ZDI-25-949)
  • Type d'exploit: traversée de répertoire par lien symbolique ZIP → placement arbitraire de fichiers
  • Impact: exécution de code à distance lorsque la victime extrait une archive malveillante en tant qu'administrateur
  • Auteur du PoC

    Mohammed Idrees Banyamer
    Jordanie | Chercheur en sécurité
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

    Utilisation

    root@kitploit:~
    python3 cve-2025-11001_poc.py \
      -t "C:\Windows\System32" \
      -p payload/malicious.exe \
      -o CVE-2025-11001-exploit.zip
    
    Télécharger l’outil