本概念验证演示了 CVE-2025-55188,这是 7-Zip 25.01 之前版本中存在的一个漏洞。 该漏洞源于 7-Zip 在解压过程中未正确处理符号链接,使得精心构造的压缩包能够覆写目标系统上的任意文件。
如果受害者解压了一个恶意压缩包,攻击者可以:
.bashrc、~/.ssh/authorized_keys、配置文件)。7z x 或存在漏洞的解压工具解压该压缩包。./exploit.sh <payload-file> <symlink-target> <output-archive>
../../.ssh/authorized_keys)。.7z 压缩包名称。示例:
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z
本 PoC 仅供教育和测试目的。 请勿将其用于您不拥有或未经明确许可测试的系统。 未经授权使用可能违反法律,并导致刑事或民事处罚。