
# Reproduktionsumgebung für CVE-2026-44656, eine Vim-Modeline-Befehlsinjektions-Schwachstelle. Enthält Docker-Setup, PoC-Datei und Exploit-Skript zur Demonstration beliebiger Befehlsausführung über Backtick-Erweiterung in der Pfadoption.
English|中文
Dieses Repository bietet eine Reproduktionsumgebung für CVE-2026-44656. Die Schwachstelle beruht auf einem Fehler in Vims Behandlung von Backtick-Expansionsausdrücken in der path-Option innerhalb von Modelines. Angreifer können mithilfe der Tab-Vervollständigungsfunktion des :find-Befehls die Ausführung beliebiger Befehle auslösen.
path-Option)path so setzt, dass es einen Backtick-Ausdruck enthält. Wenn der Benutzer die Pfadvervollständigung mit :find + Tab auslöst, wird der Ausdruck ausgewertet und beliebige Befehle ausgeführt.# 1. Docker-Image erstellen
docker build -t cve_2026_44656_vim .
# 2. Container ausführen
docker run -it cve_2026_44656_vim
# 3. PoC-Datei im Container öffnen
vim poc.txt
# 4. Schwachstelle auslösen
# Eingeben: :find
# Dann die Tab-Taste drücken, um die Pfadvervollständigung auszulösen
# 5. Vim beenden
# ESC drücken, dann :q eingeben und Enter drücken
# 6. Überprüfen, ob die Schwachstelle erfolgreich ausgenutzt wurde
ls sakana.pwn # ./eval.sh erstellt die Datei im Hintergrund
Dockerfile - Erstellt einen Debian-basierten Container mit der verwundbaren Vim-Versionpoc.txt - PoC-Datei mit der bösartigen Modelineeval.sh - Angriffs-Payload-Skript (erstellt sakana.pwn als Verifikation)vimrc - Vim-Konfigurationsdatei, die Modeline aktiviertvim/ - Quellcode der verwundbaren Vim-VersionFügen Sie set nomodeline zu Ihrer vimrc hinzu, um die Modeline-Verarbeitung zu deaktivieren, oder vermeiden Sie es, nicht vertrauenswürdige Dateien mit aktivierter Modeline zu öffnen.