Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55188-7z-exploit — 7z exploit POC versions prior to 25.01 | Kitploit
Инструменты/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Payload GenerationVulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

7z exploit POC versions prior to 25.01

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3271 год назадПроверено Kitploit

CVE-2025-55188-7z-exploit


7-Zip Symlink: Произвольная запись файла (PoC) (CVE-2025-55188)

Описание

Этот proof-of-concept (PoC) демонстрирует уязвимость CVE-2025-55188 в 7-Zip версиях до 25.01. Ошибка возникает из-за того, что 7-Zip неправильно обрабатывает символические ссылки при извлечении, что позволяет созданному архиву перезаписывать произвольные файлы в целевой системе.

Если жертва извлекает вредоносный архив, атакующий может:

  • Перезаписать конфиденциальные файлы (например, .bashrc, ~/.ssh/authorized_keys, файлы конфигурации).
  • Потенциально получить выполнение кода или несанкционированный доступ.

Как это работает

  1. Атакующий создает символическую ссылку, указывающую на целевой файл за пределами каталога извлечения.
  2. Ссылка добавляется в tar-архив вместе с файлом полезной нагрузки.
  3. При извлечении архива уязвимой версией 7-Zip символическая ссылка обрабатывается, и полезная нагрузка перезаписывает целевой файл.

Требования

  • 7-Zip версии ниже 25.01.
  • Цель должна извлечь архив с помощью 7z x или уязвимого инструмента.
  • Место извлечения должно допускать обход символической ссылки к предполагаемому целевому файлу.

Использование

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: Файл, содержащий вредоносное содержимое для записи.
  • symlink-target: Путь к файлу, который вы хотите перезаписать (например, ../../.ssh/authorized_keys).
  • output-archive: Имя создаваемого архива .7z.

Пример:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

Отказ от ответственности

Данный PoC предоставлен только в образовательных и тестовых целях. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование может нарушить закон и привести к уголовной или гражданской ответственности.


Скачать инструмент