Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12735-VIM-NEOVIM — Prueba de concepto del exploit para CVE-2019-12735 que demuestra la ejecución arbitraria de comandos mediante la función modeline de Vim/Neovim. Incluye inyección de shellcode y generación de payloads de reverse shell para pruebas de seguridad educativas. | Kitploit
Herramientas/GitHubGitHub/oldthree3/cve-2019-12735-vim-neovim
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeAprendizaje y EducaciónExplotación de Binarios
GitHuboldthree3/cve-2019-12735-vim-neovim

CVE-2019-12735-VIM-NEOVIM

Prueba de concepto del exploit para CVE-2019-12735 que demuestra la ejecución arbitraria de comandos mediante la función modeline de Vim/Neovim. Incluye inyección de shellcode y generación de payloads de reverse shell para pruebas de seguridad educativas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
211hace 7 añosAún no revisado
Compartir

CVE-2019-12735-VIM-NEOVIM

USO:

Requisito previo: es necesario activar la función modeline.
La función modeline está activada por defecto para los usuarios normales, mientras que para el usuario root está desactivada por defecto.
Usa echo &modeline para comprobar su estado: 1 significa activada y 0 desactivada.
Si no está activada, puedes añadir set modeline en ~/.vimrc (si el archivo no existe, créalo tú mismo).

Si lo escribes manualmente, ten en cuenta que el carácter de escape x1b es un carácter no imprimible.
Si quieres modificar la segunda parte del código de explotación, la forma más sencilla es descargar el archivo fuente y modificar la parte que ejecuta el comando; también puedes usar un editor binario para escribirlo o modificarlo tú mismo.

poc.txt:

vim poc.txt

shell.txt:

nc -lvp 9999

vim shell.txt

entonces puedes obtener una shell

Recomendaciones de seguridad

  1. Actualiza vim >= 8.1.1365 y neovim > v0.3.6
  2. Añade set nomodeline en vimrc para deshabilitar modeline
  3. No abras archivos de procedencia desconocida a la ligera.
Descargar herramienta