Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55188-7z-exploit — CVE-2025-55188の概念実証エクスプロイト。25.01より前の脆弱な7-Zipバージョンで、シンボリックリンクトラバーサルを介した任意のファイル書き込みを示します。 | Kitploit
ツール/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
ペイロード生成脆弱性分析エクスプロイト学習と教育ラボと実践
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

CVE-2025-55188の概念実証エクスプロイト。25.01より前の脆弱な7-Zipバージョンで、シンボリックリンクトラバーサルを介した任意のファイル書き込みを示します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
32731年前Kitploit レビュー済み

CVE-2025-55188-7z-exploit


7-Zip シンボリックリンク任意ファイル書き込み PoC (CVE-2025-55188)

説明

この概念実証は、CVE-2025-55188 を示しています。これは、7-Zip の 25.01 より前のバージョンの脆弱性です。 この欠陥は、7-Zip が展開中に シンボリックリンク を適切に処理しないために発生し、細工されたアーカイブがターゲットシステム上の任意のファイルを上書きできるようになります。

被害者が悪意のあるアーカイブを展開すると、攻撃者は以下を行うことができます:

  • 機密ファイル(例: .bashrc、~/.ssh/authorized_keys、設定ファイル)を上書きする。
  • コード実行または不正アクセスを獲得する可能性があります。

動作の仕組み

  1. 攻撃者は、展開ディレクトリ外のターゲットファイルを指すシンボリックリンクを作成します。
  2. リンクがペイロードファイルとともに tar アーカイブに追加されます。
  3. 脆弱なバージョンの 7-Zip でアーカイブが展開されると、シンボリックリンクがたどられ、ペイロードがターゲットファイルを上書きします。

必要条件

  • 7-Zip のバージョンが 25.01 より古い。
  • ターゲットは、7z x または脆弱な展開ツールでアーカイブを展開する必要があります。
  • 展開場所は、意図したターゲットファイルへのシンボリックリンクトラバーサルを許可する必要があります。

使用法

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: 書き込む悪意のあるコンテンツを含むファイル。
  • symlink-target: 上書きしたいファイルへのパス(例: ../../.ssh/authorized_keys)。
  • output-archive: 作成された .7z アーカイブの名前。

例:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

免責事項

この PoC は教育およびテスト目的のみで提供されています。 自分が所有していない、または明示的なテスト許可を得ていないシステムでは使用しないでください。 不正使用は法律に違反し、刑事罰または民事罰が科される可能性があります。


ツールをダウンロード