
CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE via ZIP criado com symlink. Permite gravação arbitrária de arquivos quando extraído como Administrador. Corrigido no 7-Zip 25.00 (julho de 2025).
Traversal de symlink de alta gravidade no 7-Zip permitindo escrita arbitrária de arquivos / RCE
Corrigido no 7-Zip 25.00 (julho de 2025) – Exploit público disponível
APENAS PARA TESTES DE SEGURANÇA E PESQUISA AUTORIZADOS
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HMohammed Idrees Banyamer
Jordânia | Pesquisador de Segurança
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer
python3 cve-2025-11001_poc.py \
-t "C:\Windows\System32" \
-p payload/malicious.exe \
-o CVE-2025-11001-exploit.zip