Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55188 — Эксплойт-доказательство концепции для CVE-2025-55188, демонстрирующий произвольную запись файлов в 7-Zip через обход пути с помощью символических ссылок с последующей эскалацией до произвольного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/lunbun/cve-2025-55188
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHublunbun/cve-2025-55188

CVE-2025-55188

Эксплойт-доказательство концепции для CVE-2025-55188, демонстрирующий произвольную запись файлов в 7-Zip через обход пути с помощью символических ссылок с последующей эскалацией до произвольного выполнения кода.

Репозиторий
8154 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55188: Произвольная запись файла в 7-Zip

Доказательство концепции для CVE-2025-55188 — произвольная запись файла в 7-Zip. Исправлено в версии 25.01, выпущенной 3 августа 2025 года.

Примечание: CVE-2025-55188 отличается от CVE-2025-11001.

Версия, в которой было исправлено CVE-2025-11001 (версия 25.00), по-прежнему уязвима к произвольному выполнению кода через атаки с символическими ссылками из-за CVE-2025-55188.

CVE-2025-55188 был обнаружен и опубликован до публикации CVE-2025-11001.

См. https://lunbun.dev/blog/cve-2025-55188/ для более подробного объяснения и отчёта.

Уязвимость довольно проста.

Обход пути осуществляется через символические ссылки для произвольной записи файлов. Оттуда произвольная запись файла может быть повышена до произвольного выполнения кода путём записи в критически важные файлы.

Обход пути через символические ссылки возможен из-за крайнего случая в проверках безопасности символических ссылок. Я обнаружил два способа сделать это. Подробнее см. в сообщении блога.

Метод обхода пути 1: Использование жёстких ссылок

Следующий .tar-файл при извлечении запишет данные в ../a/b/file.txt:

$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0               0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_hardlink содержит код, использующий метод жёстких ссылок.

Метод обхода пути 2: Использование функции корня извлечения

Следующий .tar-файл при извлечении запишет данные в ../file.txt (только в Linux):

$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0               0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

poc_extraction_root содержит код, использующий метод корня извлечения.

Скачать инструмент