Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-0411-MoTW-PoC — Prova di concetto e analisi tecnica di CVE-2025-0411, una vulnerabilità di bypass del Mark-of-the-Web in 7-Zip sfruttata nelle campagne SmokeLoader, con tecniche avversarie e misure difensive. | Kitploit
Strumenti/GitHubGitHub/ishwardeepp/cve-2025-0411-motw-poc
Strumenti DifensiviAnalisi delle VulnerabilitàExploitAnalisi MalwareThreat IntelligenceApprendimento e Formazione
GitHubishwardeepp/cve-2025-0411-motw-poc

CVE-2025-0411-MoTW-PoC

Prova di concetto e analisi tecnica di CVE-2025-0411, una vulnerabilità di bypass del Mark-of-the-Web in 7-Zip sfruttata nelle campagne SmokeLoader, con tecniche avversarie e misure difensive.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13371 anno faNon ancora revisionato
Condividi

CVE-2025-0411: Vulnerabilità di Bypass MoTW in 7-Zip

Introduzione

CVE-2025-0411 è una falla in 7-Zip che aggira il Mark-of-the-Web (MoTW) di Windows, consentendo l'esecuzione di file dannosi provenienti da archivi craftati senza avvisi. Sfruttata in campagne SmokeLoader, presenta rischi a causa della mancanza di aggiornamenti automatici di 7-Zip.

Cos'è MoTW?

MoTW contrassegna i file scaricati da Internet come non sicuri tramite un Alternate Data Stream (ADS), attivando avvisi o la Vista protetta. È efficace solo se preservato durante la gestione dei file.

Dettagli tecnici

7-Zip non propaga l'ADS Zone.Identifier di MoTW ai file estratti da archivi nidificati, consentendo l'esecuzione silenziosa di contenuti dannosi.

Sfruttamento nel mondo reale

  • Malware: Campagne SmokeLoader, collegate a UAC-0006, prendono di mira l'Ucraina con file camuffati.
  • Exploit passati: Simili a CVE-2024-38213 e CVE-2024-21412 (DarkGate).

Tecniche avversarie

  • Utilizzo di contenitori non NTFS (.iso, .vhd) che non trasportano MoTW.
  • Sfruttamento di strumenti di archiviazione come 7-Zip per rimuovere MoTW.
  • Contrabbando HTML per bypassare MoTW tramite JavaScript.

Misure difensive

  • Aggiornare il software: Applicare manualmente la patch di 7-Zip.
  • Criteri di gruppo: Imporre la gestione di MoTW.
  • Protezione dalle minacce: Ispezionare i file contenitore.
  • Formazione degli utenti: Evitare file non attendibili.

Conclusione

CVE-2025-0411 mostra il pericolo dei bypass di MoTW. Con una patch disponibile ma senza aggiornamenti automatici, aggiornamenti proattivi e consapevolezza sono fondamentali per ridurre il rischio.

Scarica lo strumento