
7z exploit POC versions prior to 25.01
Этот proof-of-concept (PoC) демонстрирует уязвимость CVE-2025-55188 в 7-Zip версиях до 25.01. Ошибка возникает из-за того, что 7-Zip неправильно обрабатывает символические ссылки при извлечении, что позволяет созданному архиву перезаписывать произвольные файлы в целевой системе.
Если жертва извлекает вредоносный архив, атакующий может:
.bashrc, ~/.ssh/authorized_keys, файлы конфигурации).7z x или уязвимого инструмента../exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)..7z.Пример:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
Данный PoC предоставлен только в образовательных и тестовых целях. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование может нарушить закон и привести к уголовной или гражданской ответственности.