
Эксплойт для CVE-2025-11001 или CVE-2025-11002
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
Уязвимость эксплуатируется только в Windows и имеет одно важное ограничение. Баг может быть успешно эксплуатирован только при запуске 7-Zip с правами администратора. Это связано с тем, что процесс 7-zip создаёт симлинк, что является привилегированной операцией в Windows.
Следовательно, эксплуатация имеет смысл только тогда, когда 7-Zip используется сервисной учётной записью.
Более подробную информацию об уязвимости можно найти в моём посте в блоге https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Уязвимые версии: 21.02 - 25.00