Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55616 — استغلال لـ CVE-2025-55616، ثغرة تنفيذ أوامر محلية (RCE) في Zsh عبر تعبير السجل، مما يحقق تنفيذ كود تعسفي بصلاحيات المستخدم. | Kitploit
أدوات/GitHubGitHub/livepwn/cve-2025-55616
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHublivepwn/cve-2025-55616

CVE-2025-55616

استغلال لـ CVE-2025-55616، ثغرة تنفيذ أوامر محلية (RCE) في Zsh عبر تعبير السجل، مما يحقق تنفيذ كود تعسفي بصلاحيات المستخدم.

عرض المستودع
23منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55616

المؤلف: Rana M.Sinan Adil

  • ثغرة تم اكتشافها في Zsh تؤدي إلى تنفيذ أوامر عن بُعد (RCE) عبر History Expression

النقاط الرئيسية

لتشغيل هذا الاستغلال: فقط قم بتغيير عنوان الـ ip و "p system" في الاستغلال، لأنني جربت هذا أيضًا على حاسوبي المحمول الثاني، ولتغييره قم بتشغيل الأمر التالي في gdb (خاصة في pwndbg):

root@kitploit:~
$ gdb zsh -f (في الطرفية)

pwndbg> run -f

username% ! (username سيكون اسمك فقط اكتب ! )

username% !!11111111111 (نفس الشيء هنا فقط اكتب  !!11111111111 )

pwndbg> p system

بعد الحصول على عنوان "p system" فقط قم بتغييره في

السطر التالي في الاستغلال:

root@kitploit:~
b'set $rip =  0x7ffff7cc9110', (استخدم عنوان p system الخاص بك بدلاً من 0x7ffff7cc9110

الوصف

تسمح هذه الثغرة للمهاجمين المحليين بتحقيق تنفيذ أوامر عشوائي (RCE) بصلاحيات المستخدم الذي يقوم بتشغيل عملية Zsh.

الاستخدام

root@kitploit:~
python3 CVE-2025-55616.py
تنزيل الأداة