
CVE-2026-44656 재현 환경으로, Vim 모델라인 명령 주입 취약점입니다. Docker 설정, PoC 파일, 그리고 path 옵션의 백틱 확장을 통한 임의 명령 실행을 시연하는 익스플로잇 스크립트를 포함합니다.
English|中文
이 저장소는 CVE-2026-44656의 재현 환경을 제공합니다. 이 취약점은 Vim이 modeline 내 path 옵션에서 백틱 확장 표현식을 처리할 때 발생하는 결함에서 비롯됩니다. 공격자는 :find 명령의 Tab 완성 기능을 사용하여 임의 명령 실행을 트리거할 수 있습니다.
path 옵션의 백틱 확장)path에 백틱 표현식을 포함시킵니다. 사용자가 :find + Tab으로 경로 완성을 트리거하면 표현식이 평가되어 임의 명령이 실행됩니다.# 1. Docker 이미지 빌드
docker build -t cve_2026_44656_vim .
# 2. 컨테이너 실행
docker run -it cve_2026_44656_vim
# 3. 컨테이너 내부에서 PoC 파일 열기
vim poc.txt
# 4. 취약점 트리거
# 입력: :find
# 그런 다음 Tab 키를 눌러 경로 완성 트리거
# 5. Vim 종료
# ESC를 누른 다음 :q를 입력하고 Enter를 누릅니다
# 6. 취약점이 성공적으로 악용되었는지 확인
ls sakana.pwn # ./eval.sh가 백그라운드에서 파일을 생성합니다
Dockerfile - 취약한 버전의 Vim이 포함된 Debian 기반 컨테이너를 빌드합니다poc.txt - 악성 modeline이 포함된 PoC 파일eval.sh - 공격 페이로드 스크립트 (검증용으로 sakana.pwn 생성)vimrc - modeline을 활성화하는 Vim 설정 파일vim/ - 취약한 Vim 버전의 소스 코드vimrc에 set nomodeline을 추가하여 modeline 처리를 비활성화하거나, modeline이 활성화된 상태에서 신뢰할 수 없는 파일을 열지 마십시오.