Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44656 — Environnement de reproduction pour CVE-2026-44656, une vulnérabilité d'injection de commande dans les modelines de Vim. Inclut la configuration Docker, le fichier PoC et le script d'exploitation pour démontrer l'exécution arbitraire de commandes via l'expansion des backticks dans l'option path. | Kitploit
Outils/GitHubGitHub/cryingn/cve-2026-44656
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubcryingn/cve-2026-44656

CVE-2026-44656

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Environnement de reproduction pour CVE-2026-44656, une vulnérabilité d'injection de commande dans les modelines de Vim. Inclut la configuration Docker, le fichier PoC et le script d'exploitation pour démontrer l'exécution arbitraire de commandes via l'expansion des backticks dans l'option path.

Partager

CVE-2026-44656 - Vulnérabilité d'injection de commande dans l'option path des modelines de Vim

English|中文

Ce dépôt fournit un environnement de reproduction pour CVE-2026-44656. La vulnérabilité provient d'un défaut dans la gestion par Vim des expressions d'expansion par backticks dans l'option path au sein des modelines. Les attaquants peuvent déclencher l'exécution arbitraire de commandes en utilisant la fonctionnalité de complétion par Tab de la commande :find.

Présentation de la vulnérabilité

  • Identifiant CVE : CVE-2026-44656
  • Périmètre concerné : Vim (modeline + expansion par backticks de l'option path)
  • Vecteur d'attaque : Créer un fichier contenant une modeline malveillante, en définissant path pour inclure une expression entre backticks. Lorsque l'utilisateur déclenche la complétion de chemin avec :find + Tab, l'expression est évaluée, exécutant des commandes arbitraires.

Étapes de reproduction

root@kitploit:~
# 1. Construire l'image Docker
docker build -t cve_2026_44656_vim .

# 2. Exécuter le conteneur
docker run -it cve_2026_44656_vim

# 3. Ouvrir le fichier PoC dans le conteneur
vim poc.txt

# 4. Déclencher la vulnérabilité
#    Saisir : :find
#    Puis appuyer sur la touche Tab pour déclencher la complétion de chemin

# 5. Quitter Vim
#    Appuyer sur Échap, puis saisir :q et appuyer sur Entrée

# 6. Vérifier si la vulnérabilité a été exploitée avec succès
ls sakana.pwn    # ./eval.sh crée le fichier en arrière-plan

Description des fichiers

  • Dockerfile - Construit un conteneur basé sur Debian contenant la version vulnérable de Vim
  • poc.txt - Fichier PoC contenant la modeline malveillante
  • eval.sh - Script de charge utile d'attaque (crée sakana.pwn comme vérification)
  • vimrc - Fichier de configuration Vim activant la modeline
  • vim/ - Code source de la version vulnérable de Vim

Atténuation

Ajoutez set nomodeline à votre vimrc pour désactiver le traitement des modelines, ou évitez d'ouvrir des fichiers non fiables avec la modeline activée.

Télécharger l’outil