
CVE-2025-11001 के लिए Python शोषण जो विंडोज पर 7-Zip सिमलिंक भेद्यता को लक्षित करता है। व्यवस्थापक विशेषाधिकार की आवश्यकता है; सिमलिंक निर्माण के माध्यम से मनमाना कोड निष्पादन को ट्रिगर करने के लिए दुर्भावनापूर्ण आर्काइव बनाता है।
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
यह कमजोरी केवल विंडोज़ पर शोषणीय है और इसकी एक बड़ी सीमा है। बग का शोषण तभी किया जा सकता है जब 7-Zip को इस कमजोरी के सफल शोषण के लिए प्रशासकीय विशेषाधिकारों के साथ चलाया जाए। ऐसा इसलिए है क्योंकि 7-zip प्रक्रिया एक सिमलिंक बनाती है, जो विंडोज़ पर एक विशेषाधिकार प्राप्त संचालन है।
इसलिए शोषण केवल तब समझ में आता है जब 7-Zip का उपयोग सेवा खाते द्वारा किया जाता है।
आप मेरे ब्लॉग पोस्ट में इस कमजोरी के बारे में अधिक जानकारी पा सकते हैं https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
कमजोर संस्करण: 21.02 - 25.00