
CVE-2025-55188에 대한 개념 증명 익스플로잇으로, 25.01 이전의 취약한 7-Zip 버전에서 심볼릭 링크 트래버설을 통한 임의 파일 쓰기를 시연합니다.
이 PoC는 CVE-2025-55188을 시연합니다. 이는 25.01 이전 버전의 7-Zip에서 발견된 취약점입니다. 이 결함은 7-Zip이 압축 해제 중 심볼릭 링크를 적절히 처리하지 못하기 때문에 발생하며, 조작된 아카이브가 대상 시스템의 임의 파일을 덮어쓸 수 있게 합니다.
피해자가 악성 아카이브를 추출하면 공격자는 다음을 수행할 수 있습니다.
.bashrc, ~/.ssh/authorized_keys, 설정 파일).7z x 또는 취약한 추출 도구를 사용하여 아카이브를 추출해야 합니다../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z 아카이브의 이름.예시:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
이 PoC는 교육 및 테스트 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에서는 사용하지 마십시오. 무단 사용은 법률을 위반하여 형사 또는 민사 처벌을 받을 수 있습니다.