
7-Zip Mark-of-the-Web 우회 취약점 PoC(CVE-2025-0411)
더 많은 PoC는 다음을 참조하십시오:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
MinGW-w64를 사용하여 cpp 컴파일
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

컴파일 후 exe를 7z로 압축하고 두 번 실행 이 취약점은 사용자 상호작용이 필요하므로, 생성된 압축 파일을 수동으로 클릭해야 합니다. 24.09 버전 이전에는 MotW 메커니즘이 없었기 때문에 이 문제를 이용하여 피해자를 유도할 수 있습니다.
