Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55188-7z-exploit — Exploit de prova de conceito para CVE-2025-55188 demonstrando escrita arbitrária de arquivos via travessia de link simbólico em versões vulneráveis do 7-Zip anteriores a 25.01. | Kitploit
Ferramentas/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

Exploit de prova de conceito para CVE-2025-55188 demonstrando escrita arbitrária de arquivos via travessia de link simbólico em versões vulneráveis do 7-Zip anteriores a 25.01.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
3274há 1 anoRevisado pelo Kitploit
Compartilhar

CVE-2025-55188-7z-exploit


Prova de Conceito de Escrita Arbitrária de Arquivo via Symlink no 7-Zip (CVE-2025-55188)

Descrição

Esta prova de conceito demonstra a CVE-2025-55188, uma vulnerabilidade nas versões do 7-Zip anteriores à 25.01. A falha ocorre porque o 7-Zip não lida corretamente com links simbólicos durante a extração, permitindo que um arquivo malicioso sobrescreva arquivos arbitrários no sistema alvo.

Se uma vítima extrair um arquivo malicioso, o atacante pode:

  • Sobrescrever arquivos sensíveis (ex.: .bashrc, ~/.ssh/authorized_keys, arquivos de configuração).
  • Potencialmente obter execução de código ou acesso não autorizado.

Como Funciona

  1. Um atacante cria um link simbólico apontando para um arquivo alvo fora do diretório de extração.
  2. O link é adicionado a um arquivo tar junto com um arquivo de payload.
  3. Quando o arquivo é extraído com uma versão vulnerável do 7-Zip, o link simbólico é seguido e o payload sobrescreve o arquivo alvo.

Requisitos

  • 7-Zip versão anterior à 25.01.
  • O alvo deve extrair o arquivo com 7z x ou uma ferramenta de extração vulnerável.
  • O local de extração deve permitir a travessia do link simbólico até o arquivo alvo pretendido.

Uso

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: Arquivo contendo o conteúdo malicioso a ser escrito.
  • symlink-target: Caminho para o arquivo que deseja sobrescrever (ex.: ../../.ssh/authorized_keys).
  • output-archive: Nome do arquivo .7z criado.

Exemplo:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

Aviso Legal

Esta PoC é fornecida apenas para fins educacionais e de teste. Não a utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar. O uso não autorizado pode violar leis e resultar em penalidades criminais ou civis.


Baixar ferramenta