Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
7-Zip-CVE-2025-0411-POC — このリポジトリには、CVE-2025-0411 MotW bypassの一環としてPOCシナリオが含まれています。 | Kitploit
ツール/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシングマルウェア分析
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

このリポジトリには、CVE-2025-0411 MotW bypassの一環としてPOCシナリオが含まれています。

リポジトリを見る
155381年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

7-ZipのMark-of-the-Webバイパス脆弱性 [CVE-2025-0411] - POC

CVE-2025-0411の詳細

「この脆弱性(CVSSスコア 7.0)により、リモート攻撃者は7-Zipのインストール環境におけるMark-of-the-Web保護機構をバイパスできます。この脆弱性を悪用するにはユーザーの操作が必要であり、標的が悪意のあるページにアクセスするか、悪意のあるファイルを開く必要があります。 特定の欠陥はアーカイブファイルの処理に存在します。Mark-of-the-Webが付与された細工されたアーカイブからファイルを展開する際、7-Zipは展開されたファイルにMark-of-the-Webを伝播しません。攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストで任意のコードを実行する可能性があります。」

脆弱なバージョン

  • 24.09より前のすべてのバージョンが脆弱と見なされます。

緩和策

  • 「7-Zipの更新: 公式7-Zip Webサイトからバージョン24.09以降をダウンロードしてインストールしてください。」
  • 「信頼できないファイルには注意: 不明または不審なソースからのファイル、特に圧縮アーカイブの開封を避けてください。」
  • 「セキュリティ機能を活用: オペレーティングシステムとセキュリティソフトウェアが悪意のあるファイルを検出してブロックするように構成されていることを確認してください。」

概念実証 (Proof Of Concept)

概念実証の一部として、calc.exeの単純なローダーが実装されています。

武具化

この方法論では、実行可能ファイルを二重圧縮することで脆弱性をトリガーします。

weaponization

配信

次に、二重圧縮された7Zipファイルがペイロード配信サーバー(このシナリオではMediaFire)にアップロードされ、フィッシングメールなどを通じて悪意のあるURLとして被害者に配信されます。 ファイルをダウンロードすると、「MotW」(Zone.Identifier - ダウンロード元の情報)が確認できます:

motw

実行

実行の一部として、被害者は圧縮ファイルをクリックして実行可能ファイルを起動する必要があります。

パッチ適用済みバージョン

このシナリオでは、7Zip 24.09(パッチ適用済み)を使用しています。このバージョンでは、ファイルが信頼できないソースからのものであることを示すWindows SmartScreen警告が表示されます(MotWが含まれているため)。

patched

脆弱なバージョン

このシナリオでは、7Zip 24.07(脆弱なバージョン)を使用しています。このバージョンでは、警告を表示せずに実行可能ファイルを直接実行できます(MotWが含まれていないため)。

vulnerable

参考文献

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
ツールをダウンロード