
Exploit pour CVE-2025-11001 ou CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnérabilité n'est exploitable que sur Windows et comporte une limitation majeure. Le bug ne peut être exploité que lorsque 7-Zip est exécuté avec des privilèges d'administrateur pour que cette vulnérabilité soit exploitée avec succès. En effet, le processus 7-zip crée un symlink, ce qui est une opération privilégiée sur Windows.
L'exploitation n'a donc de sens que lorsque 7-Zip est utilisé par un compte de service.
Vous pouvez trouver plus d'informations sur la vulnérabilité dans mon article de blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versions vulnérables : 21.02 - 25.00