この概念実証は、CVE-2025-55188 を示しています。これは、7-Zip の 25.01 より前のバージョンの脆弱性です。 この欠陥は、7-Zip が展開中に シンボリックリンク を適切に処理しないために発生し、細工されたアーカイブがターゲットシステム上の任意のファイルを上書きできるようになります。
被害者が悪意のあるアーカイブを展開すると、攻撃者は以下を行うことができます:
.bashrc、~/.ssh/authorized_keys、設定ファイル)を上書きする。7z x または脆弱な展開ツールでアーカイブを展開する必要があります。./exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)。.7z アーカイブの名前。例:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
この PoC は教育およびテスト目的のみで提供されています。 自分が所有していない、または明示的なテスト許可を得ていないシステムでは使用しないでください。 不正使用は法律に違反し、刑事罰または民事罰が科される可能性があります。