
Exploit for CVE-2025-11001 or CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
이 취약점은 Windows에서만 익스플로잇 가능하며, 한 가지 중요한 제약이 있습니다. 이 버그는 7-Zip이 관리자 권한으로 실행될 때만 성공적으로 익스플로잇될 수 있습니다. 그 이유는 7-zip 프로세스가 심볼릭 링크를 생성하기 때문인데, 이는 Windows에서 권한 있는 작업입니다. 따라서 이 익스플로잇은 7-Zip이 서비스 계정에 의해 사용될 때만 의미가 있습니다.
취약점에 대한 자세한 내용은 제 블로그 게시물에서 확인할 수 있습니다: https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
취약한 버전: 21.02 - 25.00