Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
7-Zip-CVE-2025-0411-POC — 이 저장소에는 CVE-2025-0411 MotW 우회의 일환으로 POC 시나리오가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/dhmosfunk/7-zip-cve-2025-0411-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPhishingMalware Analysis
GitHubdhmosfunk/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

이 저장소에는 CVE-2025-0411 MotW 우회의 일환으로 POC 시나리오가 포함되어 있습니다.

저장소 보기
1553841년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

7-Zip Mark-of-the-Web 우회 취약점 [CVE-2025-0411] - POC

CVE-2025-0411 세부 사항

"이 취약점(CVSS 점수 7.0)은 원격 공격자가 영향을 받는 7-Zip 설치에서 Mark-of-the-Web 보호 메커니즘을 우회할 수 있도록 합니다. 이 취약점을 악용하려면 사용자 상호 작용이 필요하며, 대상이 악성 페이지를 방문하거나 악성 파일을 열어야 합니다. 특정 결함은 아카이브 파일 처리에서 발생합니다. Mark-of-the-Web이 포함된 조작된 아카이브에서 파일을 추출할 때 7-Zip은 추출된 파일에 Mark-of-the-Web을 전파하지 않습니다. 공격자는 이 취약점을 악용하여 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다."

취약한 버전

  • 24.09 이전의 모든 버전은 취약한 것으로 간주됩니다.

완화 조치

  • "7-Zip 업데이트: 공식 7-Zip 웹사이트에서 버전 24.09 이상을 다운로드하여 설치하세요."
  • "신뢰할 수 없는 파일 주의: 알 수 없거나 의심스러운 출처의 파일, 특히 압축 아카이브는 열지 마십시오."
  • "보안 기능 활용: 운영 체제와 보안 소프트웨어가 악성 파일을 탐지 및 차단하도록 구성되어 있는지 확인하십시오."

개념 증명

PoC의 일부로 calc.exe의 간단한 로더가 구현되었습니다.

무기화

방법론은 취약점을 트리거하는 실행 파일을 이중 압축하는 것입니다.

무기화

전달

다음으로, 이중 압축된 7Zip 파일이 페이로드 전달 서버(이 시나리오에서는 MediaFire)에 업로드되고 피해자에게 전달됩니다(예: 악성 URL을 제공하는 피싱 이메일을 통해). 파일을 다운로드하면 "MotW"(Zone.Identifier - 다운로드 출처)를 볼 수 있습니다:

motw

실행

실행의 일환으로 피해자는 압축 파일을 클릭하여 실행 파일을 실행해야 합니다.

패치된 버전

이 시나리오에서는 7Zip 24.09 버전(패치됨)이 사용되며, 이 파일이 신뢰할 수 없는 출처에서 왔다는 Windows SmartScreen 경고를 표시합니다(MotW를 포함하고 있기 때문).

패치됨

취약한 버전

이 시나리오에서는 7Zip 24.07 버전(취약함)이 사용되며, 경고 없이 실행 파일을 직접 실행할 수 있습니다(MotW를 포함하지 않기 때문).

취약함

참고 자료

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0411
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
도구 다운로드