Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
7Ziprowler — Exploit for CVE-2025-11001 | Kitploit
도구/GitHubGitHub/i3r1h0n/7ziprowler
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubi3r1h0n/7ziprowler

7Ziprowler

Exploit for CVE-2025-11001

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

7-ZiProwler (CVE-2025-11001)

개요

CVE-2025-11001에 대한 제 빠른 연구 결과를 이 리포지토리에 정리했습니다. 익스플로잇은 Python과 astral uv 프로젝트 관리자로 작성되었습니다.

참고 자료

몇 가지:

  • NIST
  • ZDI
  • CVE News
  • WIZ

빠른 분석

이 보안 결함의 기술적 세부 사항에 대해 깊이 파고들지는 않겠습니다. 관심이 있다면 pacbypass의 좋은 근본 원인 분석을 읽고 GitHub의 수정 diff를 확인하세요. 아래는 간략한 설명입니다.

문제는 심볼릭 링크 처리 메커니즘에 있습니다. Linux 심볼릭 링크를 Windows 절대 경로(예: C:\)로 전달하면 링크가 여전히 상대 경로로 처리됩니다. 그로 인해 파일을 추출하는 폴더에 대한 상대 경로가 심볼릭 링크의 경로 앞에 추가되어 대상 경로 탐색(destination path traversal)을 수행할 수 있습니다. 이는 7-Zip이 쓰기 권한을 가진 모든 파일에 쓸 수 있는 방법을 제공합니다.

익스플로잇은 매우 간단합니다. 대상 디렉터리를 가리키는 심볼릭 링크를 추가하고 페이로드 파일을 추가하기만 하면 됩니다. 링크가 먼저 압축 해제된 다음, 페이로드 파일이 해당 심볼릭 링크에 기록되어 임의 파일 쓰기가 가능합니다.

사용법

[!CAUTION] 이 PoC 익스플로잇을 사용할 때 주의하세요! 출력 아카이브는 테스트 환경에서만 열고 압축을 풀어야 합니다.

이것을 사용하려면 먼저 exploit/resources/config.toml을 업데이트하세요:

root@kitploit:~
[path]
# An output path (target zip file)
output = 'resource/output/result.zip'
# A dir with files that will be added to archive
source = 'path/to/some/dir'
# A target dir (dir with file to replace)
target = 'C:\Windows\System32'
# Payload (a file that will be placed instead of original one)
payload = 'C:\Windows\System32\calc.exe'

그런 다음 다음을 실행하세요:

root@kitploit:~
uv run src/main.py

그러면 결과 zip 파일이 생성됩니다.

Windows에서 취약한 7-Zip 빌드(25.0 미만 빌드)를 사용하여 아카이브의 압축을 풀면 대상 파일이 페이로드로 교체됩니다. 아카이브는 성공적으로 추출되지만, 그 안에 숨겨진 .zip 폴더(악성 링크 포함)가 생성됩니다.

크레딧

제작: I3r1h0n.

도구 다운로드