Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11001 — CVE-2025-11001 के लिए Python शोषण जो विंडोज पर 7-Zip सिमलिंक भेद्यता को लक्षित करता है। व्यवस्थापक विशेषाधिकार की आवश्यकता है; सिमलिंक निर्माण के माध्यम से मनमाना कोड निष्पादन को ट्रिगर करने के लिए दुर्भावनापूर्ण आर्काइव बनाता है। | Kitploit
उपकरण/GitHubGitHub/ranasen-rat/cve-2025-11001
पेलोड जनरेशनभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

CVE-2025-11001 के लिए Python शोषण जो विंडोज पर 7-Zip सिमलिंक भेद्यता को लक्षित करता है। व्यवस्थापक विशेषाधिकार की आवश्यकता है; सिमलिंक निर्माण के माध्यम से मनमाना कोड निष्पादन को ट्रिगर करने के लिए दुर्भावनापूर्ण आर्काइव बनाता है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

उपयोग:

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

7-zip का शोषण

यह कमजोरी केवल विंडोज़ पर शोषणीय है और इसकी एक बड़ी सीमा है। बग का शोषण तभी किया जा सकता है जब 7-Zip को इस कमजोरी के सफल शोषण के लिए प्रशासकीय विशेषाधिकारों के साथ चलाया जाए। ऐसा इसलिए है क्योंकि 7-zip प्रक्रिया एक सिमलिंक बनाती है, जो विंडोज़ पर एक विशेषाधिकार प्राप्त संचालन है।

इसलिए शोषण केवल तब समझ में आता है जब 7-Zip का उपयोग सेवा खाते द्वारा किया जाता है।

आप मेरे ब्लॉग पोस्ट में इस कमजोरी के बारे में अधिक जानकारी पा सकते हैं https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

कमजोर संस्करण: 21.02 - 25.00

टूल डाउनलोड करें