
Exploit Python pour CVE-2025-11001 ciblant la vulnérabilité de lien symbolique de 7-Zip sur Windows. Nécessite des privilèges administrateur ; crée des archives malveillantes pour déclencher une exécution de code arbitraire via la création de liens symboliques.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnérabilité est uniquement exploitable sur Windows et présente une limitation majeure. Le bug ne peut être exploité que lorsque 7-Zip est exécuté avec des privilèges Administrateur pour que cette vulnérabilité soit exploitée avec succès. En effet, le processus 7-Zip crée un lien symbolique, ce qui est une opération privilégiée sur Windows. Par conséquent, l'exploitation n'a de sens que lorsque 7-Zip est utilisé par un compte de service.
Vous pouvez trouver plus d'informations sur la vulnérabilité dans mon article de blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versions vulnérables : 21.02 - 25.00