
सीवीई-2025-11001 के लिए पायथन एक्सप्लॉइट जो विंडोज पर 7-ज़िप को लक्षित करता है, एडमिन विशेषाधिकारों के साथ 7-ज़िप चलने पर कोड निष्पादन प्राप्त करने के लिए सिमलिंक निर्माण का लाभ उठाता है।
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
यह भेद्यता केवल विंडोज़ पर शोषणीय है और इसकी एक बड़ी सीमा है। इस बग का सफलतापूर्वक शोषण तभी किया जा सकता है जब 7-Zip व्यवस्थापक विशेषाधिकारों (Admin privileges) के साथ चलाया जाए। ऐसा इसलिए है क्योंकि 7-zip प्रक्रिया एक सिमलिंक (symlink) बनाती है, जो विंडोज़ पर एक विशेषाधिकार प्राप्त ऑपरेशन है।
इसलिए शोषण तभी सार्थक है जब 7-Zip का उपयोग सेवा खाते (service account) द्वारा किया जाए।
आप भेद्यता के बारे में अधिक जानकारी मेरे ब्लॉग पोस्ट में पा सकते हैं https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
असुरक्षित संस्करण: 21.02 - 25.00