Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
7-Zip-CVE-2025-0411-POC — CVE-2025-0411에 대한 개념 증명 익스플로잇, 7-Zip의 Mark-of-the-Web 우회를 통해 피싱으로 전달되는 조작된 아카이브를 이용한 임의 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/cesarbtakeda/7-zip-cve-2025-0411-poc
Phishing ToolsPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationMalware Analysis
GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

CVE-2025-0411에 대한 개념 증명 익스플로잇, 7-Zip의 Mark-of-the-Web 우회를 통해 피싱으로 전달되는 조작된 아카이브를 이용한 임의 코드 실행을 시연합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21년 전아직 검토되지 않음

7-Zip-CVE-2025-0411-POC

CVE-2025-0411 세부 정보

"이 취약점(CVSS 점수 7.0)은 원격 공격자가 7-Zip의 설치된 버전에서 Mark-of-the-Web 보호 메커니즘을 우회할 수 있도록 합니다. 이 취약점을 악용하려면 사용자 상호 작용이 필요하며, 피해자는 악성 페이지를 방문하거나 악성 파일을 열어야 합니다. 구체적인 결함은 압축 파일 처리에 존재합니다. Mark-of-the-Web이 포함된 조작된 압축 파일에서 파일을 추출할 때 7-Zip은 Mark-of-the-Web을 추출된 파일로 전파하지 않습니다. 공격자는 이 취약점을 이용하여 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다."

취약한 버전

  • 24.09 이전의 모든 버전이 취약한 것으로 간주됩니다.

완화 조치

  • "7-Zip 업데이트: 공식 7-Zip 웹사이트에서 버전 24.09 이상을 다운로드하여 설치하십시오."
  • "신뢰할 수 없는 파일에 주의: 알 수 없거나 의심스러운 출처의 파일, 특히 압축 아카이브를 열지 마십시오."
  • "보안 기능 활용: 운영 체제와 보안 소프트웨어가 악성 파일을 탐지하고 차단하도록 구성되어 있는지 확인하십시오."

개념 증명

POC의 일환으로 calc.exe를 실행하는 간단한 로더가 구현되었습니다.

무기화

방법론은 취약점을 트리거하는 실행 파일을 이중 압축하는 것입니다.

전달

다음으로, 이중 압축된 7Zip 파일이 페이로드 전달 서버(이 시나리오에서는 MediaFire)에 업로드되고, 피싱 이메일 등을 통해 악성 URL을 제공함으로써 피해자에게 전달됩니다. 파일을 다운로드하면 "MotW"(Zone.Identifier - 다운로드 출처)를 확인할 수 있습니다:

motw

실행

실행의 일환으로 피해자는 압축 파일을 클릭하여 실행 파일을 실행해야 합니다.

패치된 버전

이 시나리오에서는 7Zip 24.09 버전(패치됨)이 사용되며, 이 파일이 신뢰할 수 없는 출처에서 왔다는 Windows SmartScreen 경고를 표시합니다(MotW가 포함되어 있기 때문).

patched

취약한 버전

이 시나리오에서는 7Zip 24.07 버전(취약함)이 사용되며, 경고 없이 실행 파일을 직접 실행할 수 있습니다(MotW가 포함되어 있지 않기 때문).

vulnerable

참고 자료

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0441
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
도구 다운로드