
CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 디렉터리 트래버설 → 심볼릭 링크가 포함된 조작된 ZIP을 통한 RCE. 관리자 권한으로 압축 해제 시 임의 파일 쓰기가 가능합니다. 7-Zip 25.00(2025년 7월)에서 수정되었습니다.
7-Zip의 높은 심각도 심링크 트래버설 – 임의 파일 쓰기 / RCE 허용
7-Zip 25.00(2025년 7월)에서 패치됨 – 공개 익스플로잇 이용 가능
승인된 보안 테스트 및 연구 전용
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HMohammed Idrees Banyamer
요르단 | 보안 연구원
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer
python3 cve-2025-11001_poc.py \
-t "C:\Windows\System32" \
-p payload/malicious.exe \
-o CVE-2025-11001-exploit.zip