Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12735-VIM-NEOVIM | Kitploit
Herramientas/GitHubGitHub/oldthree3/cve-2019-12735-vim-neovim
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeAprendizaje y EducaciónExplotación de Binarios
GitHuboldthree3/cve-2019-12735-vim-neovim

CVE-2019-12735-VIM-NEOVIM

Ver Repositorio
21hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-12735-VIM-NEOVIM

USO:

Requisito previo: es necesario activar la función modeline.
La función modeline está activada por defecto para los usuarios normales, mientras que para el usuario root está desactivada por defecto.
Usa echo &modeline para comprobar su estado: 1 significa activada y 0 desactivada.
Si no está activada, puedes añadir set modeline en ~/.vimrc (si el archivo no existe, créalo tú mismo).

Si lo escribes manualmente, ten en cuenta que el carácter de escape x1b es un carácter no imprimible.
Si quieres modificar la segunda parte del código de explotación, la forma más sencilla es descargar el archivo fuente y modificar la parte que ejecuta el comando; también puedes usar un editor binario para escribirlo o modificarlo tú mismo.

poc.txt:

vim poc.txt

shell.txt:

nc -lvp 9999

vim shell.txt

entonces puedes obtener una shell

Recomendaciones de seguridad

  1. Actualiza vim >= 8.1.1365 y neovim > v0.3.6
  2. Añade set nomodeline en vimrc para deshabilitar modeline
  3. No abras archivos de procedencia desconocida a la ligera.
Descargar herramienta