Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55188-7z-exploit — Exploit proof-of-concept per CVE-2025-55188 che dimostra la scrittura arbitraria di file tramite symlink traversal nelle versioni vulnerabili di 7-Zip precedenti alla 25.01. | Kitploit
Strumenti/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

Exploit proof-of-concept per CVE-2025-55188 che dimostra la scrittura arbitraria di file tramite symlink traversal nelle versioni vulnerabili di 7-Zip precedenti alla 25.01.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
32771 anno faRevisionato da Kitploit
Condividi

CVE-2025-55188-7z-exploit


PoC di scrittura arbitraria di file tramite symlink in 7-Zip (CVE-2025-55188)

Descrizione

Questa dimostrazione di concetto illustra CVE-2025-55188, una vulnerabilità nelle versioni di 7-Zip precedenti alla 25.01. Il problema si verifica perché 7-Zip non gestisce correttamente i collegamenti simbolici durante l'estrazione, consentendo a un archivio appositamente creato di sovrascrivere file arbitrari sul sistema di destinazione.

Se una vittima estrae un archivio malevolo, l'attaccante può:

  • Sovrascrivere file sensibili (ad esempio, .bashrc, ~/.ssh/authorized_keys, file di configurazione).
  • Potenzialmente ottenere esecuzione di codice o accesso non autorizzato.

Come funziona

  1. Un attaccante crea un collegamento simbolico che punta a un file di destinazione al di fuori della directory di estrazione.
  2. Il collegamento viene aggiunto a un archivio tar insieme a un file payload.
  3. Quando l'archivio viene estratto con una versione vulnerabile di 7-Zip, il symlink viene seguito e il payload sovrascrive il file di destinazione.

Requisiti

  • 7-Zip versione precedente alla 25.01.
  • La vittima deve estrarre l'archivio con 7z x o uno strumento di estrazione vulnerabile.
  • Il percorso di estrazione deve permettere il traversal del symlink verso il file di destinazione previsto.

Utilizzo

./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: File contenente il contenuto malevolo da scrivere.
  • symlink-target: Percorso del file che si vuole sovrascrivere (ad esempio, ../../.ssh/authorized_keys).
  • output-archive: Nome dell'archivio .7z creato.

Esempio:

./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

Disclaimer

Questo PoC è fornito esclusivamente a scopo educativo e di test. Non utilizzarlo su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione. L'uso non autorizzato potrebbe violare leggi e comportare sanzioni penali o civili.


Scarica lo strumento