
7-Zip Mark-of-the-Web vulnerabilità di bypass PoC (CVE-2025-0411)
Altri PoC su:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Compilare il codice C++ con MinGW-w64
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

Dopo la compilazione, comprimere l'exe con 7z ed eseguire due volte. Poiché questa vulnerabilità richiede l'interazione dell'utente, il file compresso generato deve essere cliccato manualmente; dato che prima della versione 24.09 manca il meccanismo MotW, è possibile sfruttare questo problema per indurre la vittima ad eseguirlo.
