Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-12735-VIM-NEOVIM — إثبات مفهوم لاستغلال CVE-2019-12735 يوضح تنفيذ أوامر عشوائية عبر ميزة modeline في Vim/Neovim. يتضمن حقن شيلكود وتوليد حمولة شل عكسية لاختبار الأمان التعليمي. | Kitploit
أدوات/GitHubGitHub/oldthree3/cve-2019-12735-vim-neovim
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليماستغلال الملفات الثنائية
GitHuboldthree3/cve-2019-12735-vim-neovim

CVE-2019-12735-VIM-NEOVIM

إثبات مفهوم لاستغلال CVE-2019-12735 يوضح تنفيذ أوامر عشوائية عبر ميزة modeline في Vim/Neovim. يتضمن حقن شيلكود وتوليد حمولة شل عكسية لاختبار الأمان التعليمي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
211منذ 7 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2019-12735-VIM-NEOVIM

الاستخدام:

الشرط الأساسي هو تفعيل ميزة modeline
ميزة modeline مفعلة افتراضيًا للمستخدم العادي، بينما تكون معطلة افتراضيًا لمستخدم root.
استخدم echo &modeline للتحقق من حالة التفعيل: 1 تعني مفعّل و0 تعني معطّل
إذا لم تكن مفعلة، يمكنك إضافة set modeline في ~/.vimrc (وإذا لم يكن الملف موجودًا، قم بإنشائه بنفسك)

عند كتابتها بنفسك، يجب مراعاة أن حرف الإفلات x1b هو حرف غير قابل للعرض
إذا أردت تعديل كود الاستغلال في الجزء الثاني، فالطريقة البسيطة هي تنزيل الملف المصدر وتعديل جزء تنفيذ الأوامر، كما يمكنك استخدام محرر ثنائي للكتابة أو التعديل بنفسك.

poc.txt:

vim poc.txt

shell.txt:

nc -lvp 9999

vim shell.txt

ثم يمكنك الحصول على شل

توصيات أمنية

  1. قم بتحديث vim >= 8.1.1365 و neovim > v0.3.6
  2. أضف set nomodeline في vimrc لتعطيل ميزة modeline
  3. لا تفتح ملفات مجهولة المصدر بسهولة
تنزيل الأداة