
CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE, symlink के साथ तैयार किए गए ZIP के माध्यम से। Administrator के रूप में निकाले जाने पर मनमानी फ़ाइल लेखन की अनुमति देता है। 7-Zip 25.00 (जुलाई 2025) में ठीक किया गया।
7-Zip में उच्च-गंभीरता वाला सिमलिंक ट्रैवर्सल जो मनमानी फ़ाइल लेखन / RCE की अनुमति देता है
7-Zip 25.00 (जुलाई 2025) में पैच किया गया – सार्वजनिक एक्सप्लॉइट उपलब्ध
केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HMohammed Idrees Banyamer
जॉर्डन | सुरक्षा शोधकर्ता
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer
python3 cve-2025-11001_poc.py \
-t "C:\Windows\System32" \
-p payload/malicious.exe \
-o CVE-2025-11001-exploit.zip