python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
该漏洞仅在Windows上可利用,并且有一个主要注意事项。该漏洞仅在7-Zip以管理员权限运行时才能被成功利用。这是因为7-zip进程会创建一个符号链接,这在Windows上是需要特权的操作。
因此,只有在服务账户使用7-Zip时,利用才是有意义的。
您可以在我的博客文章中找到关于该漏洞的更多信息:https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
受影响版本:21.02 - 25.00