
7-Zip Mark-of-the-Web обход уязвимости PoC (CVE-2025-0411)
Больше PoC смотрите:
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
Компиляция cpp с помощью MinGW-w64
x86_64-w64-mingw32-g++ loader.cpp -o loader.exe -s -static

После компиляции сжать exe в 7z, выполнить дважды
Поскольку для эксплуатации уязвимости требуется взаимодействие с пользователем, сгенерированный сжатый файл необходимо открыть вручную. Из-за отсутствия механизма MotW в версиях до 24.09 эту проблему можно использовать для побуждения жертвы к выполнению.
