Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55616 — Exploit pour CVE-2025-55616, une RCE locale dans Zsh via l'expression d'historique, permettant l'exécution de code arbitraire avec les privilèges de l'utilisateur. | Kitploit
Outils/GitHubGitHub/livepwn/cve-2025-55616
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHublivepwn/cve-2025-55616

CVE-2025-55616

Exploit pour CVE-2025-55616, une RCE locale dans Zsh via l'expression d'historique, permettant l'exécution de code arbitraire avec les privilèges de l'utilisateur.

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55616

Auteur : Rana M.Sinan Adil

  • Vulnérabilité trouvée dans Zsh menant à une RCE via l'expression d'historique

Points clés

Pour exécuter cet exploit : changez simplement l'adresse IP et le "p system" dans l'exploit, car j'ai aussi testé cela sur mon deuxième ordinateur portable, et pour le modifier, exécutez la commande suivante dans gdb (surtout dans pwndbg) :

root@kitploit:~
$ gdb zsh -f (dans le terminal)

pwndbg> run -f

username% ! (username sera le vôtre, écrivez simplement ! )

username% !!11111111111 (pareil ici, écrivez simplement !!11111111111 )

pwndbg> p system

après avoir obtenu l'adresse de "p system", changez-la simplement dans

la ligne suivante de l'exploit :

root@kitploit:~
b'set $rip = 0x7ffff7cc9110', (utilisez votre adresse p system à la place de 0x7ffff7cc9110

Description

Cette vulnérabilité permet aux attaquants locaux d'obtenir une exécution de code arbitraire (RCE) avec les privilèges de l'utilisateur exécutant le processus Zsh.

Utilisation

root@kitploit:~
python3 CVE-2025-55616.py
Télécharger l’outil