Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE, symlink के साथ तैयार किए गए ZIP के माध्यम से। Administrator के रूप में निकाले जाने पर मनमानी फ़ाइल लेखन की अनुमति देता है। 7-Zip 25.00 (जुलाई 2025) में ठीक किया गया। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE, symlink के साथ तैयार किए गए ZIP के माध्यम से। Administrator के रूप में निकाले जाने पर मनमानी फ़ाइल लेखन की अनुमति देता है। 7-Zip 25.00 (जुलाई 2025) में ठीक किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
739 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-11001 - 7-Zip < 25.00 डायरेक्ट्री ट्रैवर्सल से RCE PoC

7-Zip में उच्च-गंभीरता वाला सिमलिंक ट्रैवर्सल जो मनमानी फ़ाइल लेखन / RCE की अनुमति देता है
7-Zip 25.00 (जुलाई 2025) में पैच किया गया – सार्वजनिक एक्सप्लॉइट उपलब्ध
केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए

7-Zip CVE CVSS

भेद्यता सारांश

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (उच्च) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • प्रभावित: 7-Zip के सभी संस्करण < 25.00 (Windows)
  • फिक्स: 7-Zip 25.00 और उसके बाद के संस्करण
  • खोज: Ryota Shiga (Flatt Security) via ZDI (ZDI-25-949)
  • एक्सप्लॉइट प्रकार: ZIP सिमलिंक डायरेक्ट्री ट्रैवर्सल → मनमानी फ़ाइल प्लेसमेंट
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन, जब पीड़ित दुर्भावनापूर्ण आर्काइव को निकालता है
एडमिनिस्ट्रेटर के रूप में

PoC लेखक

Mohammed Idrees Banyamer
जॉर्डन | सुरक्षा शोधकर्ता
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

उपयोग

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
टूल डाउनलोड करें