
Exploit per CVE-2025-11001 o CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
La vulnerabilità è sfruttabile solo su Windows e presenta un importante avvertimento. Il bug può essere sfruttato solo quando 7-Zip viene eseguito con privilegi di amministratore affinché questa vulnerabilità possa essere sfruttata con successo. Questo perché il processo di 7-zip crea un symlink, che è un'operazione privilegiata su Windows.
Quindi lo sfruttamento ha senso solo quando 7-Zip viene utilizzato da un account di servizio.
Puoi trovare maggiori informazioni sulla vulnerabilità nel mio post sul blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versioni vulnerabili: 21.02 - 25.00