
Exploit em Python para CVE-2025-11001 que visa a vulnerabilidade de symlink do 7-Zip no Windows. Requer privilégios de administrador; cria arquivos maliciosos para acionar a execução arbitrária de código por meio da criação de symlinks.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
A vulnerabilidade só é explorável no Windows e tem uma grande ressalva. O bug só pode ser explorado quando o 7-Zip é executado com privilégios de administrador para que esta vulnerabilidade seja explorada com sucesso. Isso ocorre porque o processo do 7-Zip cria um symlink, que é uma operação privilegiada no Windows.
Portanto, a exploração só faz sentido quando o 7-Zip é usado por uma conta de serviço.
Você pode encontrar mais informações sobre a vulnerabilidade no meu post do blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Versões vulneráveis: 21.02 - 25.00