Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44656 — Entorno de reproducción para CVE-2026-44656, una vulnerabilidad de inyección de comandos en modeline de Vim. Incluye configuración de Docker, archivo PoC y script de explotación para demostrar la ejecución arbitraria de comandos mediante la expansión de comillas invertidas en la opción path. | Kitploit
Herramientas/GitHubGitHub/cryingn/cve-2026-44656
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubcryingn/cve-2026-44656

CVE-2026-44656

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Entorno de reproducción para CVE-2026-44656, una vulnerabilidad de inyección de comandos en modeline de Vim. Incluye configuración de Docker, archivo PoC y script de explotación para demostrar la ejecución arbitraria de comandos mediante la expansión de comillas invertidas en la opción path.

Compartir

CVE-2026-44656 - Vulnerabilidad de Inyección de Comandos en la Opción path de Modeline de Vim

English|中文

Este repositorio proporciona un entorno de reproducción para CVE-2026-44656. La vulnerabilidad se origina en una falla en el manejo de Vim de las expresiones de expansión con comillas invertidas en la opción path dentro de los modelines. Los atacantes pueden desencadenar la ejecución arbitraria de comandos utilizando la función de autocompletado con Tab del comando :find.

Resumen de la Vulnerabilidad

  • ID de CVE: CVE-2026-44656
  • Alcance Afectado: Vim (modeline + expansión con comillas invertidas de la opción path)
  • Vector de Ataque: Crear un archivo que contenga un modeline malicioso, configurando path para incluir una expresión con comillas invertidas. Cuando el usuario activa el autocompletado de rutas con + Tab, la expresión se evalúa, ejecutando comandos arbitrarios.
:find

Pasos de Reproducción

root@kitploit:~
# 1. Construir la imagen de Docker
docker build -t cve_2026_44656_vim .

# 2. Ejecutar el contenedor
docker run -it cve_2026_44656_vim

# 3. Abrir el archivo PoC dentro del contenedor
vim poc.txt

# 4. Activar la vulnerabilidad
#    Escribir: :find
#    Luego presionar la tecla Tab para activar el autocompletado de rutas

# 5. Salir de Vim
#    Presionar ESC, luego escribir :q y presionar Enter

# 6. Verificar si la vulnerabilidad se explotó con éxito
ls sakana.pwn    # ./eval.sh crea el archivo en segundo plano

Descripción de Archivos

  • Dockerfile - Construye un contenedor basado en Debian que contiene la versión vulnerable de Vim
  • poc.txt - Archivo PoC que contiene el modeline malicioso
  • eval.sh - Script de payload de ataque (crea sakana.pwn como verificación)
  • vimrc - Archivo de configuración de Vim que habilita el modeline
  • vim/ - Código fuente de la versión vulnerable de Vim

Mitigación

Agrega set nomodeline a tu vimrc para deshabilitar el procesamiento de modelines, o evita abrir archivos no confiables con el modeline habilitado.

Descargar herramienta