Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-12735-VIM-NEOVIM — CVE-2019-12735 に対する Proof-of-Concept エクスプロイト。Vim/Neovim のモデイン機能を介した任意のコマンド実行を示します。教育目的のセキュリティテストのためのシェルコードインジェクションとリバースシェルペイロード生成を含みます。 | Kitploit
ツール/GitHubGitHub/oldthree3/cve-2019-12735-vim-neovim
ペイロード生成脆弱性分析エクスプロイトシェルコード学習と教育バイナリエクスプロイト
GitHuboldthree3/cve-2019-12735-vim-neovim

CVE-2019-12735-VIM-NEOVIM

CVE-2019-12735 に対する Proof-of-Concept エクスプロイト。Vim/Neovim のモデイン機能を介した任意のコマンド実行を示します。教育目的のセキュリティテストのためのシェルコードインジェクションとリバースシェルペイロード生成を含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
217年前未レビュー

CVE-2019-12735-VIM-NEOVIM

USAGE:

前提としてmodeline機能を有効にする必要があります
一般ユーザーではmodeline機能はデフォルトで有効ですが、rootユーザーではデフォルトで無効です。
echo &modeline で有効かどうかを確認します。1が有効、0が無効です。
ない場合は、~/.vimrc(ファイルがなければ作成してください)に set modeline を追加してください。

自分で書き込む場合は、エスケープ文字 x1b が非表示文字であることに注意が必要です。
第二のエクスプロイトコードを修正する簡単な方法は、ソースファイルをダウンロードして実行コマンド部分を修正することです。また、バイナリエディタを使用して自分で書き込んだり修正したりすることもできます。

poc.txt:

vim poc.txt

shell.txt:

nc -lvp 9999

vim shell.txt

その後、シェルを取得できます

セキュリティの推奨事項

  1. vimをバージョン8.1.1365以上、neovimをv0.3.6以上に更新する
  2. vimrcに set nomodeline を追加して、modelineを無効にする
  3. 出所不明のファイルを安易に開かない
ツールをダウンロード