Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11001---7-Zip — CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE через специально созданный ZIP-файл с симлинком. Позволяет произвольную запись файлов при извлечении от имени администратора. Исправлено в 7-Zip 25.00 (июль 2025). | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2025-11001---7-zip
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubmbanyamer/cve-2025-11001---7-zip

CVE-2025-11001---7-Zip

CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 Directory Traversal → RCE через специально созданный ZIP-файл с симлинком. Позволяет произвольную запись файлов при извлечении от имени администратора. Исправлено в 7-Zip 25.00 (июль 2025).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
79 месяцев назадЕщё не проверено

CVE-2025-11001 — 7-Zip < 25.00 Directory Traversal to RCE PoC

Высококритичная уязвимость обхода через симлинки в 7-Zip, позволяющая произвольную запись файлов / RCE
Исправлено в 7-Zip 25.00 (июль 2025) — доступен публичный эксплойт
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ И ИССЛЕДОВАНИЙ

7-Zip CVE CVSS

Сводка об уязвимости

  • CVE: CVE-2025-11001
  • CVSS v3.1: 7.0 (Высокий) – AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
  • Затронуты: Все версии 7-Zip < 25.00 (Windows)
  • Исправлено в: 7-Zip 25.00 и новее
  • Обнаружена: Ryota Shiga (Flatt Security) через ZDI (ZDI-25-949)
  • Тип эксплойта: обход каталога через симлинки в ZIP → произвольное размещение файлов
  • Воздействие: удалённое выполнение кода, когда жертва извлекает вредоносный архив от имени администратора

Автор PoC

Mohammed Idrees Banyamer
Иордания | Исследователь безопасности
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer

Использование

root@kitploit:~
python3 cve-2025-11001_poc.py \
  -t "C:\Windows\System32" \
  -p payload/malicious.exe \
  -o CVE-2025-11001-exploit.zip
Скачать инструмент