Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
7zip-CVE-2025-11001 — Exploit em Python para o CVE-2025-11001 que visa o 7-Zip no Windows, aproveitando a criação de symlinks para alcançar a execução de código quando o 7-Zip é executado com privilégios de Administrador. | Kitploit
Ferramentas/GitHubGitHub/lastvocher/7zip-cve-2025-11001
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHublastvocher/7zip-cve-2025-11001

7zip-CVE-2025-11001

Exploit em Python para o CVE-2025-11001 que visa o 7-Zip no Windows, aproveitando a criação de symlinks para alcançar a execução de código quando o 7-Zip é executado com privilégios de Administrador.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 10 mesesAinda não revisado

Uso:

python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

Explorando 7-zip

A vulnerabilidade só é explorável no Windows e tem uma grande ressalva. O bug só pode ser explorado quando o 7-Zip é executado com privilégios de administrador para que esta vulnerabilidade seja explorada com sucesso. Isso porque o processo do 7-zip cria um symlink, que é uma operação privilegiada no Windows.

Portanto, a exploração só faz sentido quando o 7-Zip é usado por uma conta de serviço.

Você pode encontrar mais informações sobre a vulnerabilidade no meu post do blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

Versões vulneráveis: 21.02 - 25.00

Baixar ferramenta