
CVE-2026-44656 के लिए प्रजनन वातावरण, जो Vim मॉडलाइन कमांड इंजेक्शन भेद्यता है। इसमें Docker सेटअप, PoC फ़ाइल, और एक्सप्लॉइट स्क्रिप्ट शामिल है, जो path विकल्प में बैकटिक विस्तार के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।
English|中文
यह रिपॉजिटरी CVE-2026-44656 के लिए एक प्रजनन वातावरण प्रदान करती है। यह भेद्यता Vim के modelines में path विकल्प के भीतर बैकटिक विस्तार अभिव्यक्तियों के प्रबंधन में एक दोष से उत्पन्न होती है। हमलावर :find कमांड की Tab पूर्णता सुविधा का उपयोग करके मनमाना कमांड निष्पादन को ट्रिगर कर सकते हैं।
path विकल्प का बैकटिक विस्तार)path को बैकटिक अभिव्यक्ति शामिल करने के लिए सेट करें। जब उपयोगकर्ता :find + Tab के साथ पथ पूर्णता ट्रिगर करता है, तो अभिव्यक्ति का मूल्यांकन किया जाता है, जिससे मनमाना कमांड निष्पादित होते हैं।# 1. Docker इमेज बनाएं
docker build -t cve_2026_44656_vim .
# 2. कंटेनर चलाएं
docker run -it cve_2026_44656_vim
# 3. कंटेनर के अंदर PoC फ़ाइल खोलें
vim poc.txt
# 4. भेद्यता ट्रिगर करें
# टाइप करें: :find
# फिर पथ पूर्णता ट्रिगर करने के लिए Tab कुंजी दबाएं
# 5. Vim से बाहर निकलें
# ESC दबाएं, फिर :q टाइप करें और Enter दबाएं
# 6. सत्यापित करें कि भेद्यता सफलतापूर्वक शोषित हुई या नहीं
ls sakana.pwn # ./eval.sh पृष्ठभूमि में फ़ाइल बनाता है
Dockerfile - भेद्य Vim संस्करण युक्त Debian-आधारित कंटेनर बनाता हैpoc.txt - दुर्भावनापूर्ण modeline युक्त PoC फ़ाइलeval.sh - हमला पेलोड स्क्रिप्ट (सत्यापन के रूप में sakana.pwn बनाता है)vimrc - modeline सक्षम करने वाली Vim कॉन्फ़िगरेशन फ़ाइलvim/ - भेद्य Vim संस्करण का स्रोत कोडअपने vimrc में set nomodeline जोड़कर modeline प्रोसेसिंग अक्षम करें, या modeline सक्षम होने पर अविश्वसनीय फ़ाइलें खोलने से बचें।