Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11001 — CVE-2025-11001のPythonエクスプロイト。Windows上の7-Zipシンボリックリンクの脆弱性を対象としています。管理者権限が必要です。悪意のあるアーカイブを作成し、シンボリックリンク作成を介して任意のコード実行をトリガーします。 | Kitploit
ツール/GitHubGitHub/ranasen-rat/cve-2025-11001
ペイロード生成脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

CVE-2025-11001のPythonエクスプロイト。Windows上の7-Zipシンボリックリンクの脆弱性を対象としています。管理者権限が必要です。悪意のあるアーカイブを作成し、シンボリックリンク作成を介して任意のコード実行をトリガーします。

リポジトリを見る
610ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

使い方:

python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

7-zip の悪用

この脆弱性はWindows上でのみ悪用可能であり、大きな注意点が1つあります。このバグが悪用されるには、7-Zipが管理者権限で実行されている必要があります。これは、7-zipプロセスがシンボリックリンクを作成するためであり、Windowsでは特権操作となるからです。

したがって、この悪用が意味を持つのは、7-Zipがサービスアカウントで使用される場合のみです。

この脆弱性の詳細は私のブログ記事で確認できます: https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

脆弱なバージョン: 21.02 - 25.00

ツールをダウンロード