
Exploit proof-of-concept per CVE-2025-55188 che dimostra la scrittura arbitraria di file tramite symlink traversal nelle versioni vulnerabili di 7-Zip precedenti alla 25.01.
Questa dimostrazione di concetto illustra CVE-2025-55188, una vulnerabilità nelle versioni di 7-Zip precedenti alla 25.01. Il problema si verifica perché 7-Zip non gestisce correttamente i collegamenti simbolici durante l'estrazione, consentendo a un archivio appositamente creato di sovrascrivere file arbitrari sul sistema di destinazione.
Se una vittima estrae un archivio malevolo, l'attaccante può:
.bashrc, ~/.ssh/authorized_keys, file di configurazione).7z x o uno strumento di estrazione vulnerabile../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z creato.Esempio:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Questo PoC è fornito esclusivamente a scopo educativo e di test. Non utilizzarlo su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione. L'uso non autorizzato potrebbe violare leggi e comportare sanzioni penali o civili.