python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe
该漏洞仅可在 Windows 上被利用,并且有一个主要限制。只有以管理员权限运行 7-Zip 时,该漏洞才能被成功利用。这是因为 7-Zip 进程会创建一个符号链接,而在 Windows 上这是一种特权操作。
因此,仅当 7-Zip 由服务帐户使用时,该利用才有意义。
你可以在我的博客文章中了解更多关于该漏洞的信息:https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html
受影响版本:21.02 - 25.00