Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12735 — Una demo para cve-2019-12735 | Kitploit
Herramientas/GitHubGitHub/st9007a/cve-2019-12735
Análisis de VulnerabilidadesExplotaciónShellcodeAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosArchived
GitHubst9007a/cve-2019-12735

CVE-2019-12735

Una demo para cve-2019-12735

Ver Repositorio
48hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-12735

Este CVE fue corregido después de neovim 0.3.6 y vim 8.1.1365

POC

root@kitploit:~
vim demo1.txt

Shell remota

  1. Crea el archivo de texto malicioso:
root@kitploit:~
gcc make_demo3.c -o make_demo3
./make_demo3
  1. Compila el cliente en otra sesión:
root@kitploit:~
nc -vlp 9999
  1. Abre el archivo malicioso:
root@kitploit:~
vim demo3.txt

Y luego, puedes ejecutar cualquier comando de linux en la sesión.

Referencia

  • Una demo de PoC en github
  • Exploit DB
  • netcat

ANSI

  • \x1b[?7l : No hace salto de línea al llegar al final de la línea, sobrescribe continuamente el último carácter
Descargar herramienta
  • \x1bS: STS, Set transmit state
  • \x1b[1G: Mueve a la columna 1
  • \x1b[K: Elimina todos los caracteres desde la posición actual del cursor hasta el final de la línea