Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE via ZIP criado com symlink. Permite gravação arbitrária de arquivos quando extraído como Administrador. Corrigido no 7-Zip 25.00 (julho de 2025). | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE via ZIP criado com symlink. Permite gravação arbitrária de arquivos quando extraído como Administrador. Corrigido no 7-Zip 25.00 (julho de 2025).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
7há 9 mesesAinda não revisado

CVE-2025-11001 - 7-Zip < 25.00 Traversal de Diretório para RCE PoC

Traversal de symlink de alta gravidade no 7-Zip permitindo escrita arbitrária de arquivos / RCE
Corrigido no 7-Zip 25.00 (julho de 2025) – Exploit público disponível
APENAS PARA TESTES DE SEGURANÇA E PESQUISA AUTORIZADOS

7-Zip CVE CVSS

Resumo da Vulnerabilidade

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (Alta) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • Afetado: Todas as versões do 7-Zip < 25.00 (Windows)
  • Corrigido em: 7-Zip 25.00 e posterior
  • Descoberta: Ryota Shiga (Flatt Security) via ZDI (ZDI-25-949)
  • Tipo de Exploit: Traversal de diretório via symlink em ZIP → posicionamento arbitrário de arquivos
  • Impacto: Execução remota de código quando a vítima extrai um arquivo malicioso como Administrador

Autor do PoC

Mohammed Idrees Banyamer
Jordânia | Pesquisador de Segurança
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

Uso

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
Baixar ferramenta