
7-Zip Mark-of-the-Web バイパス脆弱性 PoC (CVE-2025-0411)
更多PoCは以下を参照:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
MinGW-w64を使用してcppをコンパイル
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

コンパイル後、exeを7zで圧縮し、2回実行する。 この脆弱性はユーザー操作を必要とするため、生成された圧縮ファイルは手動でクリックする必要がある。24.09バージョン以前はMotW機構が欠如しているため、この問題を利用して被害者に実行を誘導できる。
