Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
7Ziprowler — Exploit for CVE-2025-11001 | Kitploit
Инструменты/GitHubGitHub/i3r1h0n/7ziprowler
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubi3r1h0n/7ziprowler

7Ziprowler

Exploit for CVE-2025-11001

Репозиторий
118 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

7-ZiProwler (CVE-2025-11001)

Обзор

В этом репозитории представлены результаты моего краткого исследования CVE-2025-11001. Эксплойт написан на Python с использованием менеджера проекта astral uv.

Ссылки

Некоторые:

  • NIST
  • ZDI
  • CVE News
  • WIZ

Краткий анализ

Я не буду слишком глубоко вдаваться в технические детали этой уязвимости. Если хотите, почитайте хороший разбор первопричины от pacbypass и посмотрите дифф фикса на GitHub. Ниже лишь краткое описание.

Проблема заключается в механизме обработки символических ссылок. Когда мы передаём символическую ссылку Linux на абсолютный путь Windows (например, C:\), ссылка всё равно обрабатывается как относительная. Из-за этого наш относительный путь к папке, в которую мы извлекаем файлы, добавляется к пути из символической ссылки, что позволяет выполнить обход пути назначения. Это открывает нам возможность записи в любой файл, в который 7-Zip может писать.

Эксплуатация довольно прямолинейна. Нам просто нужно добавить символическую ссылку, указывающую на целевую директорию, и добавить файл с полезной нагрузкой. Сначала распакуется ссылка, а затем файл с полезной нагрузкой будет записан в эту символическую ссылку, что позволяет осуществить произвольную запись в файлы.

Использование

[!CAUTION] Будьте осторожны при использовании этого PoC-эксплойта! Открывайте и распаковывайте полученные архивы только в тестовой среде.

Чтобы использовать это, сначала обновите exploit/resources/config.toml:

root@kitploit:~
[path]
# An output path (target zip file)
output = 'resource/output/result.zip'
# A dir with files that will be added to archive
source = 'path/to/some/dir'
# A target dir (dir with file to replace)
target = 'C:\Windows\System32'
# Payload (a file that will be placed instead of original one)
payload = 'C:\Windows\System32\calc.exe'

Затем просто запустите:

root@kitploit:~
uv run src/main.py

И посмотрите итоговый zip-файл.

После распаковки архива с помощью уязвимой сборки 7-Zip на Windows (builds < 25.0) целевой файл будет заменён полезной нагрузкой. Архив будет успешно извлечён, но в нём появится скрытая папка .zip (содержащая вредоносную ссылку).

Авторы

создано I3r1h0n.

Скачать инструмент