CVE-2019-12735
getchar.c में Vim 8.1.1365 से पहले और Neovim 0.3.6 से पहले, दूरस्थ हमलावर modeline में :source! कमांड के माध्यम से मनमाना OS कमांड निष्पादित कर सकते हैं, जैसा कि Vim में execute, और Neovim में...
- प्रकाशित
- 5 जून 2019
- अद्यतन
- 11 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
getchar.c में Vim 8.1.1365 से पहले और Neovim 0.3.6 से पहले, दूरस्थ हमलावर modeline में :source! कमांड के माध्यम से मनमाना OS कमांड निष्पादित कर सकते हैं, जैसा कि Vim में execute, और Neovim में assert_fails या nvim_input द्वारा प्रदर्शित किया गया है।
स्रोत
5CVE-2019-12735 के लिए विस्तृत तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Vim/Neovim में मॉडलाइन सैंडबॉक्स बाईपास के माध्यम से मनमाना कोड निष्पादन कमजोरी है, जिसमें रिवर्स शेल शोषण शामिल है।
CVE-2019-12735 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Vim/Neovim मॉडलाइन सुविधा के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। शैक्षिक सुरक्षा परीक्षण के लिए शेलकोड इंजेक्शन और रिवर्स शेल पेलोड जनरेशन शामिल है।
Docker image जो मुझे VIM एक्सप्लॉइट के शोषण का अध्ययन करने की सुविधा देता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।