
Windows에서 7-Zip symlink 취약점을 대상으로 하는 CVE-2025-11001용 Python 익스플로잇. 관리자 권한이 필요하며, symlink 생성을 통해 임의 코드 실행을 유발하는 악성 아카이브를 생성합니다.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
이 취약점은 Windows에서만 악용 가능하며 한 가지 주요 주의사항이 있습니다. 이 버그는 7-Zip이 관리자 권한으로 실행될 때만 성공적으로 악용될 수 있습니다. 그 이유는 7-Zip 프로세스가 심볼릭 링크를 생성하기 때문인데, 이는 Windows에서 권한이 필요한 작업입니다.
따라서 이 익스플로잇은 7-Zip이 서비스 계정에 의해 사용될 때만 의미가 있습니다.
취약점에 대한 자세한 내용은 제 블로그 게시물 https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html에서 확인할 수 있습니다.
취약한 버전: 21.02 - 25.00