
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
この脆弱性はWindowsでのみ悪用可能であり、1つの大きな注意点があります。このバグが正常に悪用されるためには、7-Zipが管理者権限で実行されている場合にのみ悪用可能です。これは、7-Zipプロセスがシンボリックリンクを作成するためであり、これはWindows上で特権操作だからです。
したがって、悪用が意味を持つのは、7-Zipがサービスアカウントで使用されている場合のみです。
脆弱性の詳細については、私のブログ記事 https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html をご覧ください。
影響を受けるバージョン: 21.02 - 25.00