Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55616 — Exploit para CVE-2025-55616, um RCE local no Zsh via expressão de histórico, alcançando execução arbitrária de código com privilégios de usuário. | Kitploit
Ferramentas/GitHubGitHub/livepwn/cve-2025-55616
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHublivepwn/cve-2025-55616

CVE-2025-55616

Exploit para CVE-2025-55616, um RCE local no Zsh via expressão de histórico, alcançando execução arbitrária de código com privilégios de usuário.

Ver Repositório
23há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55616

Autor: Rana M.Sinan Adil

  • Vulnerabilidade encontrada no Zsh que leva a RCE através de History Expression

Pontos-chave

Para executar este exploit: basta alterar o endereço IP e o "p system" no exploit, porque também testei isso no meu segundo laptop, e para alterá-lo execute o seguinte comando no gdb (especialmente no pwndbg):

root@kitploit:~
$ gdb zsh -f (no terminal)

pwndbg> run -f

username% ! (username será o seu, apenas escreva ! )

username% !!11111111111 (mesma coisa aqui, apenas escreva !!11111111111 )

pwndbg> p system

depois de obter o endereço do "p system", basta alterá-lo em

a seguinte linha no exploit:

root@kitploit:~
b'set $rip =  0x7ffff7cc9110', (use o endereço do seu p system no lugar de 0x7ffff7cc9110

Descrição

Esta vulnerabilidade permite que atacantes locais alcancem Execução Arbitrária de Código (RCE) com os privilégios do usuário que executa o processo Zsh.

Uso

root@kitploit:~
python3 CVE-2025-55616.py
Baixar ferramenta