
Entorno de reproducción para CVE-2026-44656, una vulnerabilidad de inyección de comandos en modeline de Vim. Incluye configuración de Docker, archivo PoC y script de explotación para demostrar la ejecución arbitraria de comandos mediante la expansión de comillas invertidas en la opción path.
path de Modeline de VimEnglish|中文
Este repositorio proporciona un entorno de reproducción para CVE-2026-44656. La vulnerabilidad se origina en una falla en el manejo de Vim de las expresiones de expansión con comillas invertidas en la opción path dentro de los modelines. Los atacantes pueden desencadenar la ejecución arbitraria de comandos utilizando la función de autocompletado con Tab del comando :find.
path)path para incluir una expresión con comillas invertidas. Cuando el usuario activa el autocompletado de rutas con + Tab, la expresión se evalúa, ejecutando comandos arbitrarios.:find# 1. Construir la imagen de Docker
docker build -t cve_2026_44656_vim .
# 2. Ejecutar el contenedor
docker run -it cve_2026_44656_vim
# 3. Abrir el archivo PoC dentro del contenedor
vim poc.txt
# 4. Activar la vulnerabilidad
# Escribir: :find
# Luego presionar la tecla Tab para activar el autocompletado de rutas
# 5. Salir de Vim
# Presionar ESC, luego escribir :q y presionar Enter
# 6. Verificar si la vulnerabilidad se explotó con éxito
ls sakana.pwn # ./eval.sh crea el archivo en segundo plano
Dockerfile - Construye un contenedor basado en Debian que contiene la versión vulnerable de Vimpoc.txt - Archivo PoC que contiene el modeline maliciosoeval.sh - Script de payload de ataque (crea sakana.pwn como verificación)vimrc - Archivo de configuración de Vim que habilita el modelinevim/ - Código fuente de la versión vulnerable de VimAgrega set nomodeline a tu vimrc para deshabilitar el procesamiento de modelines, o evita abrir archivos no confiables con el modeline habilitado.