
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
この脆弱性はWindows上でのみ悪用可能であり、大きな注意点が1つあります。このバグが悪用されるには、7-Zipが管理者権限で実行されている必要があります。これは、7-zipプロセスがシンボリックリンクを作成するためであり、Windowsでは特権操作となるからです。
したがって、この悪用が意味を持つのは、7-Zipがサービスアカウントで使用される場合のみです。
この脆弱性の詳細は私のブログ記事で確認できます: https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
脆弱なバージョン: 21.02 - 25.00