Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55188 — Exploit de prova de conceito para CVE-2025-55188 demonstrando escrita arbitrária de arquivos no 7-Zip via path traversal com symlink, com escalonamento para execução arbitrária de código. | Kitploit
Ferramentas/GitHubGitHub/lunbun/cve-2025-55188
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHublunbun/cve-2025-55188

CVE-2025-55188

Exploit de prova de conceito para CVE-2025-55188 demonstrando escrita arbitrária de arquivos no 7-Zip via path traversal com symlink, com escalonamento para execução arbitrária de código.

Ver Repositório
811há 4 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55188: Escrita Arbitrária de Arquivos no 7-Zip

Prova de conceito do CVE-2025-55188, uma escrita arbitrária de arquivos no 7-Zip. Corrigido na versão 25.01, lançada em 3 de agosto de 2025.

Nota: CVE-2025-55188 é diferente do CVE-2025-11001.

A versão em que o CVE-2025-11001 foi corrigido (versão 25.00) ainda é vulnerável a execução arbitrária de código via ataques de link simbólico devido ao CVE-2025-55188.

O CVE-2025-55188 foi descoberto e publicado antes da publicação do CVE-2025-11001.

Veja https://lunbun.dev/blog/cve-2025-55188/ para uma explicação mais detalhada e relatório.

A vulnerabilidade é bastante direta.

O path traversal é realizado por meio de links simbólicos para escrever arquivos arbitrariamente. A partir daí, a escrita arbitrária de arquivos pode ser escalada para execução arbitrária de código escrevendo em arquivos críticos.

O path traversal por link simbólico é possível devido a um caso extremo nas verificações de segurança de links simbólicos. Encontrei duas maneiras de fazer isso. Veja o post do blog para mais detalhes.

Método de Path Traversal 1: Abusando de Hardlinks

O seguinte arquivo .tar escreverá em ../a/b/file.txt na extração:

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0               0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_hardlink contém código que utiliza o método de hardlink.

Método de Path Traversal 2: Abusando do Recurso de Raiz de Extração

O seguinte arquivo .tar escreverá em ../file.txt na extração (apenas no Linux):

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0               0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_extraction_root contém código que utiliza o método de raiz de extração.

Baixar ferramenta