Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 ディレクトリトラバーサル → シンボリックリンクを含む細工ZIPによるRCE。管理者として展開時に任意のファイル書き込みを許す。7-Zip 25.00 (2025年7月)で修正。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 ディレクトリトラバーサル → シンボリックリンクを含む細工ZIPによるRCE。管理者として展開時に任意のファイル書き込みを許す。7-Zip 25.00 (2025年7月)で修正。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
739ヶ月前未レビュー

CVE-2025-11001 - 7-Zip < 25.00 ディレクトリトラバーサルからRCEへのPoC

7-Zipにおける高重要度のシンボリックリンクトラバーサル。任意のファイル書き込み/RCEを許容
7-Zip 25.00(2025年7月)で修正済み – 公開エクスプロイトあり
許可されたセキュリティテストおよび研究目的のみで使用すること

7-Zip CVE CVSS

脆弱性概要

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0(High) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • 影響を受けるバージョン: すべての7-Zipバージョン < 25.00(Windows)
  • 修正バージョン: 7-Zip 25.00 以降
  • 発見者: Ryota Shiga(Flatt Security) via ZDI(ZDI-25-949)
  • エクスプロイトタイプ: ZIPシンボリックリンクディレクトリトラバーサル → 任意のファイル配置
  • 影響: 被害者が悪意のあるアーカイブを管理者として展開した場合にリモートコード実行(RCE)が可能

PoC作成者

Mohammed Idrees Banyamer
ヨルダン | セキュリティ研究者
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

使用方法

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
ツールをダウンロード