Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0411-MoTW-PoC — Prova de conceito e análise técnica da CVE-2025-0411, uma vulnerabilidade de bypass do Mark-of-the-Web no 7-Zip explorada em campanhas SmokeLoader, com técnicas adversariais e medidas defensivas. | Kitploit
Ferramentas/GitHubGitHub/ishwardeepp/cve-2025-0411-motw-poc
Ferramentas DefensivasAnálise de VulnerabilidadesExploraçãoAnálise de MalwareInteligência de AmeaçasAprendizado e Educação
GitHubishwardeepp/cve-2025-0411-motw-poc

CVE-2025-0411-MoTW-PoC

Prova de conceito e análise técnica da CVE-2025-0411, uma vulnerabilidade de bypass do Mark-of-the-Web no 7-Zip explorada em campanhas SmokeLoader, com técnicas adversariais e medidas defensivas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1331há 1 anoAinda não revisado
Compartilhar

CVE-2025-0411: Vulnerabilidade de Bypass do MoTW no 7-Zip

Introdução

CVE-2025-0411 é uma falha no 7-Zip que ignora o Mark-of-the-Web (MoTW) do Windows, permitindo que arquivos maliciosos de arquivos compactados criados de forma artesanal sejam executados sem avisos. Explorada em campanhas do SmokeLoader, apresenta riscos devido à falta de atualizações automáticas do 7-Zip.

O que é MoTW?

O MoTW marca arquivos baixados da internet como inseguros por meio de um Alternate Data Stream (ADS), acionando avisos ou a Exibição Protegida. Ele só é eficaz se for preservado durante o manuseio dos arquivos.

Detalhes Técnicos

O 7-Zip não propaga o Zone.Identifier ADS do MoTW para arquivos extraídos de arquivos compactados aninhados, permitindo a execução silenciosa de conteúdo malicioso.

Exploração no Mundo Real

  • Malware: Campanhas do SmokeLoader, ligadas ao UAC-0006, visam a Ucrânia com arquivos disfarçados.
  • Explorações Passadas: Semelhante ao CVE-2024-38213 e CVE-2024-21412 (DarkGate).

Técnicas Adversárias

  • Uso de contêineres não-NTFS (.iso, .vhd) que não carregam MoTW.
  • Exploração de ferramentas de arquivamento como 7-Zip para remover MoTW.
  • Contrabando de HTML para contornar o MoTW via JavaScript.
  • Medidas Defensivas

    • Atualizar Software: Corrigir o 7-Zip manualmente.
    • Política de Grupo: Impor o manuseio do MoTW.
    • Proteção contra Ameaças: Inspecionar arquivos contêiner.
    • Treinamento de Usuários: Evitar arquivos não confiáveis.

    Conclusão

    CVE-2025-0411 mostra o perigo dos bypasses do MoTW. Com uma correção disponível, mas sem atualizações automáticas, atualizações proativas e conscientização são fundamentais para reduzir o risco.

    Baixar ferramenta