Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11001 — Exploit em Python para CVE-2025-11001 que visa a vulnerabilidade de symlink do 7-Zip no Windows. Requer privilégios de administrador; cria arquivos maliciosos para acionar a execução arbitrária de código por meio da criação de symlinks. | Kitploit
Ferramentas/GitHubGitHub/ranasen-rat/cve-2025-11001
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

Exploit em Python para CVE-2025-11001 que visa a vulnerabilidade de symlink do 7-Zip no Windows. Requer privilégios de administrador; cria arquivos maliciosos para acionar a execução arbitrária de código por meio da criação de symlinks.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2há 9 mesesAinda não revisado
Compartilhar

Uso:

root@kitploit:~
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

Explorando o 7-zip

A vulnerabilidade só é explorável no Windows e tem uma grande ressalva. O bug só pode ser explorado quando o 7-Zip é executado com privilégios de administrador para que esta vulnerabilidade seja explorada com sucesso. Isso ocorre porque o processo do 7-Zip cria um symlink, que é uma operação privilegiada no Windows.

Portanto, a exploração só faz sentido quando o 7-Zip é usado por uma conta de serviço.

Você pode encontrar mais informações sobre a vulnerabilidade no meu post do blog https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

Versões vulneráveis: 21.02 - 25.00

Baixar ferramenta