Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-11001 — Python 针对 CVE-2025-11001 的漏洞利用程序,该漏洞针对 Windows 上 7-Zip 的符号链接漏洞。需要管理员权限;通过创建恶意压缩包,利用符号链接创建触发任意代码执行。 | Kitploit
工具/GitHubGitHub/ranasen-rat/cve-2025-11001
Payload生成漏洞分析漏洞利用学习与教育二进制利用
GitHubranasen-rat/cve-2025-11001

CVE-2025-11001

Python 针对 CVE-2025-11001 的漏洞利用程序,该漏洞针对 Windows 上 7-Zip 的符号链接漏洞。需要管理员权限;通过创建恶意压缩包,利用符号链接创建触发任意代码执行。

查看仓库
610个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用法:

python3 exploit.py -t "C:\Users\pac\Desktop" -o demo.zip --data-file calc.exe

利用 7-Zip

该漏洞仅可在 Windows 上被利用,并且有一个主要限制。只有以管理员权限运行 7-Zip 时,该漏洞才能被成功利用。这是因为 7-Zip 进程会创建一个符号链接,而在 Windows 上这是一种特权操作。

因此,仅当 7-Zip 由服务帐户使用时,该利用才有意义。

你可以在我的博客文章中了解更多关于该漏洞的信息:https://pacbypass.github.io/2025/10/16/diffing-7zip-for-cve-2025-11001.html

受影响版本:21.02 - 25.00

下载工具