
Эксплойт на Python для CVE-2025-11001, нацеленный на 7-Zip в Windows, использующий создание символических ссылок для выполнения кода при запуске 7-Zip с привилегиями администратора.
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
Уязвимость эксплуатируется только в Windows и имеет одно важное ограничение. Ошибка может быть использована только при запуске 7-Zip с правами администратора для успешной эксплуатации. Это связано с тем, что процесс 7-zip создает симлинк, что является привилегированной операцией в Windows.
Следовательно, эксплуатация имеет смысл только тогда, когда 7-Zip используется от имени сервисной учетной записи.
Дополнительную информацию об уязвимости можно найти в моем посте в блоге https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Уязвимые версии: 21.02 - 25.00