
CVE-2025-11001 या CVE-2025-11002 के लिए शोषण
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
यह भेद्यता केवल विंडोज़ पर शोषण योग्य है और इसकी एक बड़ी सीमा है।बग को केवल तभी शोषित किया जा सकता है जब 7-Zip को एडमिन विशेषाधिकारों के साथ चलाया जाए, ताकि इस भेद्यता का सफलतापूर्वक शोषण किया जा सके। ऐसा इसलिए है क्योंकि 7-zip प्रक्रिया एक सिमलिंक बनाती है, जो विंडोज़ पर एक विशेषाधिकार प्राप्त ऑपरेशन है।
इसलिए शोषण तभी समझ में आता है जब 7-Zip का उपयोग किसी सेवा खाते द्वारा किया जाता है।
आप इस भेद्यता के बारे में अधिक जानकारी मेरी ब्लॉग पोस्ट में पा सकते हैं https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
असुरक्षित संस्करण: 21.02 - 25.00