Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
7-Zip-CVE-2025-0411-POC | Kitploit
उपकरण/GitHubGitHub/cesarbtakeda/7-zip-cve-2025-0411-poc
फ़िशिंग उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषण
GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

7-Zip-CVE-2025-0411-POC

CVE-2025-0411 विवरण

"यह भेद्यता (CVSS स्कोर 7.0) दूरस्थ हमलावरों को 7-Zip के प्रभावित इंस्टॉलेशन पर Mark-of-the-Web सुरक्षा तंत्र को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को किसी दुर्भावनापूर्ण पेज पर जाना होगा या दुर्भावनापूर्ण फ़ाइल खोलनी होगी। विशिष्ट दोष संग्रहीत फ़ाइलों के प्रबंधन में मौजूद है। जब किसी निर्मित संग्रह से फ़ाइलें निकाली जाती हैं जिस पर Mark-of-the-Web मौजूद होता है, तो 7-Zip निकाली गई फ़ाइलों पर Mark-of-the-Web प्रचारित (propagate) नहीं करता है। एक हमलावर इस भेद्यता का उपयोग वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने के लिए कर सकता है।"

संवेदनशील संस्करण

  • 24.09 से पहले के सभी संस्करण संवेदनशील माने जाते हैं।

शमन (Mitigations)

  • "7-Zip अपडेट करें: आधिकारिक 7-Zip वेबसाइट से संस्करण 24.09 या उसके बाद का संस्करण डाउनलोड और इंस्टॉल करें।"
  • "अविश्वसनीय फ़ाइलों से सावधानी बरतें: अज्ञात या संदिग्ध स्रोतों से फ़ाइलें, विशेष रूप से संपीड़ित संग्रह, खोलने से बचें।"
  • "सुरक्षा सुविधाओं का लाभ उठाएं: सुनिश्चित करें कि आपका ऑपरेटिंग सिस्टम और सुरक्षा सॉफ़्टवेयर दुर्भावनापूर्ण फ़ाइलों का पता लगाने और उन्हें ब्लॉक करने के लिए कॉन्फ़िगर किए गए हैं।"

प्रूफ़ ऑफ़ कॉन्सेप्ट (Proof of Concept)

POC के भाग के रूप में calc.exe का एक सरल लोडर लागू किया गया है।

Weaponization

पद्धति यह है कि निष्पादन योग्य फ़ाइल को डबल-कंप्रेस किया जाता है जो भेद्यता को ट्रिगर करता है।

Delivery

इसके बाद, डबल कंप्रेस की गई 7Zip फ़ाइल को एक पेलोड डिलीवरी सर्वर (इस परिदृश्य में MediaFire) पर अपलोड किया जाता है और पीड़ित तक पहुँचाया जाता है, अर्थात् फ़िशिंग ईमेल के माध्यम से जो दुर्भावनापूर्ण URL प्रदान करते हैं। फ़ाइल डाउनलोड करने पर, "MotW" (Zone.Identifier - डाउनलोड का स्रोत) देखा जा सकता है:

motw

निष्पादन (Execution)

निष्पादन के भाग के रूप में पीड़ित को संपीड़ित फ़ाइलों पर क्लिक करना होगा और निष्पादन योग्य फ़ाइल को चलाना होगा।

पैच किया गया संस्करण

इस परिदृश्य में 7Zip 24.09 संस्करण (पैच किया हुआ) का उपयोग किया जाता है, जो Windows SmartScreen चेतावनी प्रदर्शित करता है कि यह फ़ाइल अविश्वसनीय स्रोत से आई है (क्योंकि इसमें MotW मौजूद है)।

patched

संवेदनशील संस्करण

इस परिदृश्य में 7Zip 24.07 संस्करण (संवेदनशील) का उपयोग किया जाता है, जो बिना किसी चेतावनी के निष्पादन योग्य फ़ाइल को सीधे चलाने की अनुमति देता है (क्योंकि इसमें MotW मौजूद नहीं होता)।

vulnerable

संदर्भ (References)

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0441
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
टूल डाउनलोड करें