
Эксплойт, подтверждающий концепцию для CVE-2025-55188, демонстрирующий произвольную запись файла через обход симлинков в уязвимых версиях 7-Zip до 25.01.
Этот proof-of-concept (PoC) демонстрирует уязвимость CVE-2025-55188 в 7-Zip версиях до 25.01. Ошибка возникает из-за того, что 7-Zip неправильно обрабатывает символические ссылки при извлечении, что позволяет созданному архиву перезаписывать произвольные файлы в целевой системе.
Если жертва извлекает вредоносный архив, атакующий может:
.bashrc, ~/.ssh/authorized_keys, файлы конфигурации).7z x или уязвимого инструмента../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z.Пример:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Данный PoC предоставлен только в образовательных и тестовых целях. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование может нарушить закон и привести к уголовной или гражданской ответственности.