Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44656 — بيئة إعادة إنتاج لـ CVE-2026-44656، وهي ثغرة حقن أوامر في سطر أوامر Vim (modeline). تتضمن إعداد Docker، وملف PoC، وسكربت استغلال لإظهار تنفيذ أوامر عشوائية عبر توسيع علامات backtick في خيار المسار (path). | Kitploit
أدوات/GitHubGitHub/cryingn/cve-2026-44656
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubcryingn/cve-2026-44656

CVE-2026-44656

بيئة إعادة إنتاج لـ CVE-2026-44656، وهي ثغرة حقن أوامر في سطر أوامر Vim (modeline). تتضمن إعداد Docker، وملف PoC، وسكربت استغلال لإظهار تنفيذ أوامر عشوائية عبر توسيع علامات backtick في خيار المسار (path).

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-44656 - ثغرة حقن الأوامر في خيار path الخاص بـ Vim Modeline

English|中文

يوفر هذا المستودع بيئة إعادة إنتاج لثغرة CVE-2026-44656. تنبع الثغرة من خلل في معالجة Vim لتعبيرات توسيع علامات الاقتباس الخلفية (backtick) في خيار path داخل modelines. يمكن للمهاجمين تشغيل أوامر عشوائية باستخدام ميزة الإكمال التلقائي بعلامة Tab لأمر :find.

نظرة عامة على الثغرة

  • معرف CVE: CVE-2026-44656
  • النطاق المتأثر: Vim (modeline + توسيع backtick لخيار path)
  • ناقل الهجوم: إنشاء ملف يحتوي على modeline خبيث، مع تعيين path ليشمل تعبير backtick. عندما يقوم المستخدم بتشغيل إكمال المسار باستخدام :find + Tab، يتم تقييم التعبير، مما يؤدي إلى تنفيذ أوامر عشوائية.

خطوات إعادة الإنتاج

root@kitploit:~
# 1. بناء صورة Docker
docker build -t cve_2026_44656_vim .

# 2. تشغيل الحاوية
docker run -it cve_2026_44656_vim

# 3. فتح ملف PoC داخل الحاوية
vim poc.txt

# 4. تشغيل الثغرة
#    اكتب: :find
#    ثم اضغط على مفتاح Tab لتشغيل إكمال المسار

# 5. الخروج من Vim
#    اضغط ESC، ثم اكتب :q واضغط Enter

# 6. تحقق من نجاح استغلال الثغرة
ls sakana.pwn    # ./eval.sh يقوم بإنشاء الملف في الخلفية

وصف الملفات

  • Dockerfile - يبني حاوية قائمة على Debian تحتوي على الإصدار المعرض للثغرة من Vim
  • poc.txt - ملف PoC يحتوي على modeline الخبيث
  • eval.sh - سكربت حمولة الهجوم (ينشئ sakana.pwn كتحقق)
  • vimrc - ملف إعدادات Vim الذي يقوم بتمكين modeline
  • vim/ - الكود المصدري لإصدار Vim المعرض للثغرة

التخفيف

أضف set nomodeline إلى ملف vimrc الخاص بك لتعطيل معالجة modeline، أو تجنب فتح الملفات غير الموثوقة مع تفعيل modeline.

تنزيل الأداة