Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
7-Zip-CVE-2025-0411-POC — 针对CVE-2025-0411的概念验证漏洞利用代码,演示了7-Zip中绕过Mark-of-the-Web以实现通过钓鱼邮件发送的精心构造压缩包执行任意代码。 | Kitploit
工具/GitHubGitHub/cesarbtakeda/7-zip-cve-2025-0411-poc
钓鱼工具Payload生成漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析
GitHubcesarbtakeda/7-zip-cve-2025-0411-poc

7-Zip-CVE-2025-0411-POC

针对CVE-2025-0411的概念验证漏洞利用代码,演示了7-Zip中绕过Mark-of-the-Web以实现通过钓鱼邮件发送的精心构造压缩包执行任意代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
251年前尚未审核

7-Zip-CVE-2025-0411-POC

CVE-2025-0411 详细信息

“此漏洞(CVSS 评分 7.0)允许远程攻击者绕过受影响 7-Zip 安装上的 Mark-of-the-Web 保护机制。用户交互是利用此漏洞的必要条件,目标必须访问恶意页面或打开恶意文件。 该特定缺陷存在于存档文件的处理过程中。当从带有 Mark-of-the-Web 的精心构造的存档中提取文件时,7-Zip 不会将 Mark-of-the-Web 传播到提取的文件中。攻击者可以利用此漏洞在当前用户上下文中执行任意代码。”

受影响版本

  • 24.09 之前的所有版本均被视为易受攻击。

缓解措施

  • “更新 7-Zip:从官方 7-Zip 网站下载并安装版本 24.09 或更高版本。”
  • “谨慎对待不受信任的文件:避免打开来自未知或可疑来源的文件,尤其是压缩存档。”
  • “利用安全功能:确保操作系统和安全软件已配置为检测和阻止恶意文件。”

概念验证

作为 POC 的一部分,实现了一个简单的 calc.exe 加载器。

武器化

该方法是对可执行文件进行双重压缩,从而触发漏洞。

投递

接下来,将双重压缩的 7Zip 文件上传到载荷投递服务器(在本场景中为 MediaFire),并通过钓鱼电子邮件(提供恶意 URL)等手段交付给受害者。 下载文件后,可以看到“MotW”(Zone.Identifier - 下载来源):

motw

执行

作为执行的一部分,受害者需要逐层点击压缩文件并运行可执行文件。

已修补版本

在此场景中,使用了 7Zip 24.09 版本(已修补),该版本会显示 Windows SmartScreen 警告,提示此文件来自不受信任的来源(因为它包含 MotW)。

patched

易受攻击版本

在此场景中,使用了 7Zip 24.07 版本(易受攻击),该版本允许直接执行可执行文件而不显示任何警告(因为它不包含 MotW)。

vulnerable

参考文献

  • https://www.zerodayinitiative.com/advisories/ZDI-25-045/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-0441
  • https://securityonline.info/cve-2025-0411-7-zip-security-vulnerability-enables-code-execution-update-now/
下载工具