Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
7-Zip-CVE-2025-0411-POC — इस रिपॉजिटरी में CVE-2025-0411 MotW बाईपास के भाग के रूप में POC परिदृश्य शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगमालवेयर विश्लेषण
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

इस रिपॉजिटरी में CVE-2025-0411 MotW बाईपास के भाग के रूप में POC परिदृश्य शामिल हैं।

रिपॉजिटरी देखें
155381 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

7-Zip मार्क-ऑफ़-द-वेब बाईपास भेद्यता [CVE-2025-0411] - POC

CVE-2025-0411 विवरण

"यह भेद्यता (CVSS स्कोर 7.0) दूरस्थ हमलावरों को 7-Zip के प्रभावित इंस्टॉलेशनों पर मार्क-ऑफ़-द-वेब सुरक्षा तंत्र को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को किसी दुर्भावनापूर्ण पृष्ठ पर जाना या दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष संग्रहीत फ़ाइलों के प्रबंधन में मौजूद है। जब किसी क्राफ्टेड आर्काइव से फ़ाइलें निकाली जाती हैं जिस पर मार्क-ऑफ़-द-वेब होता है, 7-Zip निकाली गई फ़ाइलों में मार्क-ऑफ़-द-वेब को प्रचारित नहीं करता है। एक हमलावर इस भेद्यता का उपयोग वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने के लिए कर सकता है।"

संवेदनशील संस्करण

  • 24.09 से पहले के सभी संस्करण संवेदनशील माने जाते हैं।

शमन उपाय

  • "7-Zip अपडेट करें: आधिकारिक 7-Zip वेबसाइट से संस्करण 24.09 या बाद का डाउनलोड करके इंस्टॉल करें।"
  • "अविश्वसनीय फ़ाइलों से सावधानी बरतें: अज्ञात या संदिग्ध स्रोतों से फ़ाइलें, विशेष रूप से संपीड़ित आर्काइव, खोलने से बचें।"
  • "सुरक्षा सुविधाओं का लाभ उठाएं: सुनिश्चित करें कि आपका ऑपरेटिंग सिस्टम और सुरक्षा सॉफ़्टवेयर दुर्भावनापूर्ण फ़ाइलों का पता लगाने और उन्हें ब्लॉक करने के लिए कॉन्फ़िगर किए गए हैं।"

प्रूफ ऑफ कॉन्सेप्ट

POC के भाग के रूप में calc.exe का एक सरल लोडर लागू किया गया है।

वेपनाइज़ेशन (हथियारीकरण)

कार्यप्रणाली एक्ज़ीक्यूटेबल को डबल कंप्रेस करने की है जो भेद्यता को ट्रिगर करती है।

हथियारीकरण

डिलीवरी

इसके बाद, डबल कंप्रेस्ड 7Zip फ़ाइल को पेलोड डिलीवरी सर्वर (इस परिदृश्य में MediaFire) पर अपलोड किया जाता है और पीड़ित तक पहुंचाया जाता है, यानी फ़िशिंग ईमेल के माध्यम से जो दुर्भावनापूर्ण URL पर ले जाते हैं। फ़ाइल डाउनलोड करने पर, "MotW" (Zone.Identifier - डाउनलोड का मूल स्रोत) देखा जा सकता है:

motw

निष्पादन

निष्पादन के भाग के रूप में पीड़ित को संपीड़ित फ़ाइलों के माध्यम से क्लिक करना होता है और एक्ज़ीक्यूटेबल चलाना होता है।

पैच किया गया संस्करण

इस परिदृश्य में 7Zip 24.09 संस्करण (पैच किया हुआ) उपयोग किया जाता है, जो Windows SmartScreen चेतावनी दिखाता है कि यह फ़ाइल अविश्वसनीय स्रोत से आती है (क्योंकि इसमें MotW मौजूद है)।

पैच किया गया

संवेदनशील संस्करण

इस परिदृश्य में 7Zip 24.07 संस्करण (संवेदनशील) उपयोग किया जाता है, जो बिना कोई चेतावनी दिखाए एक्ज़ीक्यूटेबल के सीधे निष्पादन की अनुमति देता है (क्योंकि इसमें MotW मौजूद नहीं होता)।

संवेदनशील

संदर्भ

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
टूल डाउनलोड करें