Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11001 — Exploit Python pour CVE-2025-11001 ciblant la vulnérabilité de lien symbolique de 7-Zip sur Windows. Nécessite des privilèges administrateur ; crée des archives malveillantes pour déclencher une exécution de code arbitraire via la création de liens symboliques. | Kitploit
Outils/GitHubGitHub/ranasen-rat/cve-2025-11001
Génération de PayloadsAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

Exploit Python pour CVE-2025-11001 ciblant la vulnérabilité de lien symbolique de 7-Zip sur Windows. Nécessite des privilèges administrateur ; crée des archives malveillantes pour déclencher une exécution de code arbitraire via la création de liens symboliques.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Utilisation :

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

Exploitation de 7-zip

La vulnérabilité est uniquement exploitable sur Windows et présente une limitation majeure. Le bug ne peut être exploité que lorsque 7-Zip est exécuté avec des privilèges Administrateur pour que cette vulnérabilité soit exploitée avec succès. En effet, le processus 7-Zip crée un lien symbolique, ce qui est une opération privilégiée sur Windows. Par conséquent, l'exploitation n'a de sens que lorsque 7-Zip est utilisé par un compte de service.

Vous pouvez trouver plus d'informations sur la vulnérabilité dans mon article de blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

Versions vulnérables : 21.02 - 25.00

Télécharger l’outil