
python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
Уязвимость может быть использована только в Windows и имеет одно важное ограничение. Ошибка может быть использована только тогда, когда 7-Zip запущен с правами администратора. Это связано с тем, что процесс 7-zip создает симлинк, что является привилегированной операцией в Windows.
Следовательно, эксплуатация имеет смысл только тогда, когда 7-Zip используется сервисной учетной записью.
Вы можете найти больше информации об уязвимости в моём сообщении в блоге https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
Уязвимые версии: 21.02 - 25.00