Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE tramite un file ZIP appositamente creato con symlink. Consente la scrittura arbitraria di file quando estratto come Amministratore. Corretto in 7-Zip 25.00 (luglio 2025). | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingBinary Exploitation
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE tramite un file ZIP appositamente creato con symlink. Consente la scrittura arbitraria di file quando estratto come Amministratore. Corretto in 7-Zip 25.00 (luglio 2025).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
739 mesi faNon ancora revisionato
Condividi

CVE-2025-11001 - 7-Zip < 25.00 Directory Traversal verso RCE PoC

Symlink traversal ad alta gravità in 7-Zip che consente la scrittura arbitraria di file / RCE
Corretto in 7-Zip 25.00 (luglio 2025) – Exploit pubblico disponibile
SOLO PER TEST DI SICUREZZA E RICERCA AUTORIZZATI

7-Zip CVE CVSS

Riepilogo della vulnerabilità

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (Alta) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • Versioni interessate: Tutte le versioni di 7-Zip < 25.00 (Windows)
  • Corretto in: 7-Zip 25.00 e successive
  • Scoperta: Ryota Shiga (Flatt Security) tramite ZDI (ZDI-25-949)
  • Tipo di exploit: Directory traversal tramite symlink ZIP → posizionamento arbitrario di file
  • Impatto: Esecuzione di codice in remoto (RCE) quando la vittima estrae un archivio dannoso come amministratore
  • Autore del PoC

    Mohammed Idrees Banyamer
    Giordania | Ricercatore di sicurezza
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

    Utilizzo

    root@kitploit:~
    python3 cve-2025-11001_poc.py \
      -t "C:\Windows\System32" \
      -p payload/malicious.exe \
      -o CVE-2025-11001-exploit.zip
    
    Scarica lo strumento