Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 디렉터리 트래버설 → 심볼릭 링크가 포함된 조작된 ZIP을 통한 RCE. 관리자 권한으로 압축 해제 시 임의 파일 쓰기가 가능합니다. 7-Zip 25.00(2025년 7월)에서 수정되었습니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 디렉터리 트래버설 → 심볼릭 링크가 포함된 조작된 ZIP을 통한 RCE. 관리자 권한으로 압축 해제 시 임의 파일 쓰기가 가능합니다. 7-Zip 25.00(2025년 7월)에서 수정되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
739개월 전아직 검토되지 않음

CVE-2025-11001 - 7-Zip < 25.00 디렉터리 트래버설을 통한 RCE PoC

7-Zip의 높은 심각도 심링크 트래버설 – 임의 파일 쓰기 / RCE 허용
7-Zip 25.00(2025년 7월)에서 패치됨 – 공개 익스플로잇 이용 가능
승인된 보안 테스트 및 연구 전용

7-Zip CVE CVSS

취약점 요약

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (High) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • 영향받는 버전: 모든 7-Zip 버전 < 25.00 (Windows)
  • 수정 버전: 7-Zip 25.00 이상
  • 발견: ZDI(ZDI-25-949)를 통한 Ryota Shiga(Flatt Security)
  • 익스플로잇 유형: ZIP 심링크 디렉터리 트래버설 → 임의 파일 배치
  • 영향: 피해자가 악성 아카이브를 관리자 권한으로 압축 해제할 경우 원격 코드 실행

PoC 제작자

Mohammed Idrees Banyamer
요르단 | 보안 연구원
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

사용법

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
도구 다운로드