
CVE-2025-11001またはCVE-2025-11002のエクスプロイト
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
この脆弱性はWindows上でのみ悪用可能であり、一つ大きな注意点があります。このバグは、7-Zipが管理者権限で実行されている場合にのみ悪用可能です。これは、7-Zipプロセスがシンボリックリンクを作成するためであり、Windows上では特権操作となります。
したがって、悪用が意味を持つのは、7-Zipがサービスアカウントによって使用される場合のみです。
脆弱性の詳細については、私のブログ記事 https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html をご覧ください。
脆弱なバージョン: 21.02 - 25.00