Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55188-7z-exploit — 概念验证利用,针对CVE-2025-55188,展示在易受攻击的7-Zip版本(25.01之前)中通过符号链接遍历实现任意文件写入。 | Kitploit
工具/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Payload生成漏洞分析漏洞利用学习与教育实验室与实践
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

概念验证利用,针对CVE-2025-55188,展示在易受攻击的7-Zip版本(25.01之前)中通过符号链接遍历实现任意文件写入。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
32731年前Kitploit 审核通过

CVE-2025-55188-7z-exploit


7-Zip 符号链接任意文件写入 PoC (CVE-2025-55188)

描述

本概念验证演示了 CVE-2025-55188,这是 7-Zip 25.01 之前版本中存在的一个漏洞。 该漏洞源于 7-Zip 在解压过程中未正确处理符号链接,使得精心构造的压缩包能够覆写目标系统上的任意文件。

如果受害者解压了一个恶意压缩包,攻击者可以:

  • 覆写敏感文件(例如 .bashrc、~/.ssh/authorized_keys、配置文件)。
  • 可能获得代码执行权限或未授权访问。

工作原理

  1. 攻击者创建一个符号链接,指向解压目录之外的目标文件。
  2. 将该链接以及一个载荷文件添加到 tar 压缩包中。
  3. 当使用存在漏洞的 7-Zip 版本解压该压缩包时,符号链接被跟随,载荷覆写目标文件。

要求

  • 7-Zip 版本早于 25.01。
  • 目标必须使用 7z x 或存在漏洞的解压工具解压该压缩包。
  • 解压位置必须允许符号链接遍历到预期的目标文件。

使用方法

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: 包含要写入的恶意内容的文件。
  • symlink-target: 要覆写的文件路径(例如 ../../.ssh/authorized_keys)。
  • output-archive: 生成的恶意 .7z 压缩包名称。

示例:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

免责声明

本 PoC 仅供教育和测试目的。 请勿将其用于您不拥有或未经明确许可测试的系统。 未经授权使用可能违反法律,并导致刑事或民事处罚。


下载工具