
Exploit de prova de conceito para CVE-2025-55188 demonstrando escrita arbitrária de arquivos via travessia de link simbólico em versões vulneráveis do 7-Zip anteriores a 25.01.
Esta prova de conceito demonstra a CVE-2025-55188, uma vulnerabilidade nas versões do 7-Zip anteriores à 25.01. A falha ocorre porque o 7-Zip não lida corretamente com links simbólicos durante a extração, permitindo que um arquivo malicioso sobrescreva arquivos arbitrários no sistema alvo.
Se uma vítima extrair um arquivo malicioso, o atacante pode:
.bashrc, ~/.ssh/authorized_keys, arquivos de configuração).7z x ou uma ferramenta de extração vulnerável../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z criado.Exemplo:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Esta PoC é fornecida apenas para fins educacionais e de teste. Não a utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar. O uso não autorizado pode violar leis e resultar em penalidades criminais ou civis.