Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-44656 — CVE-2026-44656 के लिए प्रजनन वातावरण, जो Vim मॉडलाइन कमांड इंजेक्शन भेद्यता है। इसमें Docker सेटअप, PoC फ़ाइल, और एक्सप्लॉइट स्क्रिप्ट शामिल है, जो path विकल्प में बैकटिक विस्तार के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/cryingn/cve-2026-44656
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubcryingn/cve-2026-44656

CVE-2026-44656

CVE-2026-44656 के लिए प्रजनन वातावरण, जो Vim मॉडलाइन कमांड इंजेक्शन भेद्यता है। इसमें Docker सेटअप, PoC फ़ाइल, और एक्सप्लॉइट स्क्रिप्ट शामिल है, जो path विकल्प में बैकटिक विस्तार के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-44656 - Vim Modeline path विकल्प कमांड इंजेक्शन भेद्यता

English|中文

यह रिपॉजिटरी CVE-2026-44656 के लिए एक प्रजनन वातावरण प्रदान करती है। यह भेद्यता Vim के modelines में path विकल्प के भीतर बैकटिक विस्तार अभिव्यक्तियों के प्रबंधन में एक दोष से उत्पन्न होती है। हमलावर :find कमांड की Tab पूर्णता सुविधा का उपयोग करके मनमाना कमांड निष्पादन को ट्रिगर कर सकते हैं।

भेद्यता अवलोकन

  • CVE ID: CVE-2026-44656
  • प्रभावित क्षेत्र: Vim (modeline + path विकल्प का बैकटिक विस्तार)
  • हमला वेक्टर: एक दुर्भावनापूर्ण modeline युक्त फ़ाइल तैयार करें, path को बैकटिक अभिव्यक्ति शामिल करने के लिए सेट करें। जब उपयोगकर्ता :find + Tab के साथ पथ पूर्णता ट्रिगर करता है, तो अभिव्यक्ति का मूल्यांकन किया जाता है, जिससे मनमाना कमांड निष्पादित होते हैं।

प्रजनन चरण

root@kitploit:~
# 1. Docker इमेज बनाएं
docker build -t cve_2026_44656_vim .

# 2. कंटेनर चलाएं
docker run -it cve_2026_44656_vim

# 3. कंटेनर के अंदर PoC फ़ाइल खोलें
vim poc.txt

# 4. भेद्यता ट्रिगर करें
#    टाइप करें: :find
#    फिर पथ पूर्णता ट्रिगर करने के लिए Tab कुंजी दबाएं

# 5. Vim से बाहर निकलें
#    ESC दबाएं, फिर :q टाइप करें और Enter दबाएं

# 6. सत्यापित करें कि भेद्यता सफलतापूर्वक शोषित हुई या नहीं
ls sakana.pwn    # ./eval.sh पृष्ठभूमि में फ़ाइल बनाता है

फ़ाइल विवरण

  • Dockerfile - भेद्य Vim संस्करण युक्त Debian-आधारित कंटेनर बनाता है
  • poc.txt - दुर्भावनापूर्ण modeline युक्त PoC फ़ाइल
  • eval.sh - हमला पेलोड स्क्रिप्ट (सत्यापन के रूप में sakana.pwn बनाता है)
  • vimrc - modeline सक्षम करने वाली Vim कॉन्फ़िगरेशन फ़ाइल
  • vim/ - भेद्य Vim संस्करण का स्रोत कोड

शमन

अपने vimrc में set nomodeline जोड़कर modeline प्रोसेसिंग अक्षम करें, या modeline सक्षम होने पर अविश्वसनीय फ़ाइलें खोलने से बचें।

टूल डाउनलोड करें