Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/livepwn/cve-2025-55616
SchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHublivepwn/cve-2025-55616

CVE-2025-55616

Exploit für CVE-2025-55616, eine lokale RCE in Zsh über einen History-Ausdruck, die eine beliebige Codeausführung mit Benutzerrechten ermöglicht.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55616

Autor: Rana M.Sinan Adil

  • Schwachstelle in Zsh gefunden, die über History Expression zu RCE führt

Kernpunkte

Um diesen Exploit auszuführen: ändere einfach die IP-Adresse und das "p system" im Exploit, weil ich das auch auf meinem zweiten Laptop ausprobiert habe, und um es zu ändern, führe den folgenden Befehl in gdb aus (besonders in pwndbg):

root@kitploit:~
$ gdb zsh -f (im Terminal)

pwndbg> run -f

username% ! (username wird deiner sein, schreibe einfach ! )

username% !!11111111111 (hier genauso, schreibe einfach !!11111111111 )

pwndbg> p system

Nachdem du die "p system"-Adresse erhalten hast, ändere sie einfach in

der folgenden Zeile im Exploit:

root@kitploit:~
b'set $rip =  0x7ffff7cc9110', (verwende deine p system-Adresse anstelle von 0x7ffff7cc9110

Beschreibung

Diese Schwachstelle ermöglicht es lokalen Angreifern, eine Arbitrary Code Execution (RCE) mit den Rechten des Benutzers zu erreichen, der den Zsh-Prozess ausführt.

Verwendung

root@kitploit:~
python3 CVE-2025-55616.py
Tool herunterladen