Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
7zip-CVE-2025-11001 — सीवीई-2025-11001 के लिए पायथन एक्सप्लॉइट जो विंडोज पर 7-ज़िप को लक्षित करता है, एडमिन विशेषाधिकारों के साथ 7-ज़िप चलने पर कोड निष्पादन प्राप्त करने के लिए सिमलिंक निर्माण का लाभ उठाता है। | Kitploit
उपकरण/GitHubGitHub/lastvocher/7zip-cve-2025-11001
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHublastvocher/7zip-cve-2025-11001

7zip-CVE-2025-11001

सीवीई-2025-11001 के लिए पायथन एक्सप्लॉइट जो विंडोज पर 7-ज़िप को लक्षित करता है, एडमिन विशेषाधिकारों के साथ 7-ज़िप चलने पर कोड निष्पादन प्राप्त करने के लिए सिमलिंक निर्माण का लाभ उठाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
9 महीने पहलेअभी तक समीक्षित नहीं

उपयोग:

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

7-zip का शोषण

यह भेद्यता केवल विंडोज़ पर शोषणीय है और इसकी एक बड़ी सीमा है। इस बग का सफलतापूर्वक शोषण तभी किया जा सकता है जब 7-Zip व्यवस्थापक विशेषाधिकारों (Admin privileges) के साथ चलाया जाए। ऐसा इसलिए है क्योंकि 7-zip प्रक्रिया एक सिमलिंक (symlink) बनाती है, जो विंडोज़ पर एक विशेषाधिकार प्राप्त ऑपरेशन है।

इसलिए शोषण तभी सार्थक है जब 7-Zip का उपयोग सेवा खाते (service account) द्वारा किया जाए।

आप भेद्यता के बारे में अधिक जानकारी मेरे ब्लॉग पोस्ट में पा सकते हैं https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

असुरक्षित संस्करण: 21.02 - 25.00

टूल डाउनलोड करें