
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnerabilità è sfruttabile solo su Windows e presenta un importante limite. Il bug può essere sfruttato solo quando 7-Zip viene eseguito con privilegi di amministratore affinché la vulnerabilità possa essere sfruttata con successo. Questo perché il processo di 7-Zip crea un symlink, che su Windows è un'operazione che richiede privilegi.
Pertanto, lo sfruttamento ha senso solo quando 7-Zip viene utilizzato da un account di servizio.
Puoi trovare maggiori informazioni sulla vulnerabilità nel mio post sul blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versioni vulnerabili: 21.02 - 25.00