
Environnement de reproduction pour CVE-2026-44656, une vulnérabilité d'injection de commande dans les modelines de Vim. Inclut la configuration Docker, le fichier PoC et le script d'exploitation pour démontrer l'exécution arbitraire de commandes via l'expansion des backticks dans l'option path.
English|中文
Ce dépôt fournit un environnement de reproduction pour CVE-2026-44656. La vulnérabilité provient d'un défaut dans la gestion par Vim des expressions d'expansion par backticks dans l'option path au sein des modelines. Les attaquants peuvent déclencher l'exécution arbitraire de commandes en utilisant la fonctionnalité de complétion par Tab de la commande :find.
path)path pour inclure une expression entre backticks. Lorsque l'utilisateur déclenche la complétion de chemin avec :find + Tab, l'expression est évaluée, exécutant des commandes arbitraires.# 1. Construire l'image Docker
docker build -t cve_2026_44656_vim .
# 2. Exécuter le conteneur
docker run -it cve_2026_44656_vim
# 3. Ouvrir le fichier PoC dans le conteneur
vim poc.txt
# 4. Déclencher la vulnérabilité
# Saisir : :find
# Puis appuyer sur la touche Tab pour déclencher la complétion de chemin
# 5. Quitter Vim
# Appuyer sur Échap, puis saisir :q et appuyer sur Entrée
# 6. Vérifier si la vulnérabilité a été exploitée avec succès
ls sakana.pwn # ./eval.sh crée le fichier en arrière-plan
Dockerfile - Construit un conteneur basé sur Debian contenant la version vulnérable de Vimpoc.txt - Fichier PoC contenant la modeline malveillanteeval.sh - Script de charge utile d'attaque (crée sakana.pwn comme vérification)vimrc - Fichier de configuration Vim activant la modelinevim/ - Code source de la version vulnérable de VimAjoutez set nomodeline à votre vimrc pour désactiver le traitement des modelines, ou évitez d'ouvrir des fichiers non fiables avec la modeline activée.