
CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 ディレクトリトラバーサル → シンボリックリンクを含む細工ZIPによるRCE。管理者として展開時に任意のファイル書き込みを許す。7-Zip 25.00 (2025年7月)で修正。
7-Zipにおける高重要度のシンボリックリンクトラバーサル。任意のファイル書き込み/RCEを許容
7-Zip 25.00(2025年7月)で修正済み – 公開エクスプロイトあり
許可されたセキュリティテストおよび研究目的のみで使用すること
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HMohammed Idrees Banyamer
ヨルダン | セキュリティ研究者
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer
python3 cve-2025-11001_poc.py \
-t "C:\Windows\System32" \
-p payload/malicious.exe \
-o CVE-2025-11001-exploit.zip