
Exploit para CVE-2025-11001 ou CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
A vulnerabilidade só é explorável no Windows e tem uma grande ressalva. O bug só pode ser explorado quando o 7-Zip é executado com privilégios de administrador para que essa vulnerabilidade seja explorada com sucesso. Isso ocorre porque o processo do 7-zip cria um symlink, que é uma operação privilegiada no Windows.
Portanto, a exploração só faz sentido quando o 7-Zip é usado por uma conta de serviço.
Você pode encontrar mais informações sobre a vulnerabilidade no meu post do blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versões vulneráveis: 21.02 - 25.00