Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44656 — # Reproduktionsumgebung für CVE-2026-44656, eine Vim-Modeline-Befehlsinjektions-Schwachstelle. Enthält Docker-Setup, PoC-Datei und Exploit-Skript zur Demonstration beliebiger Befehlsausführung über Backtick-Erweiterung in der Pfadoption. | Kitploit
Tools/GitHubGitHub/cryingn/cve-2026-44656
SchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubcryingn/cve-2026-44656

CVE-2026-44656

# Reproduktionsumgebung für CVE-2026-44656, eine Vim-Modeline-Befehlsinjektions-Schwachstelle. Enthält Docker-Setup, PoC-Datei und Exploit-Skript zur Demonstration beliebiger Befehlsausführung über Backtick-Erweiterung in der Pfadoption.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-44656 - Vim Modeline path Option Command Injection Schwachstelle

English|中文

Dieses Repository bietet eine Reproduktionsumgebung für CVE-2026-44656. Die Schwachstelle beruht auf einem Fehler in Vims Behandlung von Backtick-Expansionsausdrücken in der path-Option innerhalb von Modelines. Angreifer können mithilfe der Tab-Vervollständigungsfunktion des :find-Befehls die Ausführung beliebiger Befehle auslösen.

Schwachstellenübersicht

  • CVE-ID: CVE-2026-44656
  • Betroffener Bereich: Vim (Modeline + Backtick-Expansion der path-Option)
  • Angriffsvektor: Erstellen einer Datei mit einer bösartigen Modeline, die path so setzt, dass es einen Backtick-Ausdruck enthält. Wenn der Benutzer die Pfadvervollständigung mit :find + Tab auslöst, wird der Ausdruck ausgewertet und beliebige Befehle ausgeführt.

Reproduktionsschritte

root@kitploit:~
# 1. Docker-Image erstellen
docker build -t cve_2026_44656_vim .

# 2. Container ausführen
docker run -it cve_2026_44656_vim

# 3. PoC-Datei im Container öffnen
vim poc.txt

# 4. Schwachstelle auslösen
#    Eingeben: :find
#    Dann die Tab-Taste drücken, um die Pfadvervollständigung auszulösen

# 5. Vim beenden
#    ESC drücken, dann :q eingeben und Enter drücken

# 6. Überprüfen, ob die Schwachstelle erfolgreich ausgenutzt wurde
ls sakana.pwn    # ./eval.sh erstellt die Datei im Hintergrund

Dateibeschreibungen

  • Dockerfile - Erstellt einen Debian-basierten Container mit der verwundbaren Vim-Version
  • poc.txt - PoC-Datei mit der bösartigen Modeline
  • eval.sh - Angriffs-Payload-Skript (erstellt sakana.pwn als Verifikation)
  • vimrc - Vim-Konfigurationsdatei, die Modeline aktiviert
  • vim/ - Quellcode der verwundbaren Vim-Version

Gegenmaßnahmen

Fügen Sie set nomodeline zu Ihrer vimrc hinzu, um die Modeline-Verarbeitung zu deaktivieren, oder vermeiden Sie es, nicht vertrauenswürdige Dateien mit aktivierter Modeline zu öffnen.

Tool herunterladen