Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12735-VIM-NEOVIM — Exploit de prova de conceito para CVE-2019-12735 demonstrando execução arbitrária de comandos via recurso de modeline do Vim/Neovim. Inclui injeção de shellcode e geração de payload de reverse shell para testes educacionais de segurança. | Kitploit
Ferramentas/GitHubGitHub/oldthree3/cve-2019-12735-vim-neovim
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeAprendizado e EducaçãoExploração de Binários
GitHuboldthree3/cve-2019-12735-vim-neovim

CVE-2019-12735-VIM-NEOVIM

Exploit de prova de conceito para CVE-2019-12735 demonstrando execução arbitrária de comandos via recurso de modeline do Vim/Neovim. Inclui injeção de shellcode e geração de payload de reverse shell para testes educacionais de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
211há 7 anosAinda não revisado
Compartilhar

CVE-2019-12735-VIM-NEOVIM

USO:

Pré-requisito: ativar a funcionalidade modeline
Para usuários comuns, a funcionalidade modeline está ativada por padrão, enquanto para o usuário root está desativada por padrão.
Use echo &modeline para verificar o status: 1 indica ativado, 0 indica desativado.
Se não estiver ativado, você pode adicionar set modeline ao ~/.vimrc (crie o arquivo se não existir).

Ao escrever manualmente, lembre-se de que o caractere de escape x1b é um caractere não visível.
Para modificar o segundo trecho do código de exploração, uma maneira simples é baixar o arquivo fonte e alterar a parte do comando de execução. Você também pode usar um editor binário para escrever ou modificar manualmente.

poc.txt:

vim poc.txt

shell.txt:

nc -lvp 9999

vim shell.txt

então você pode obter um shell

Recomendações de segurança

  1. Atualize vim >= 8.1.1365 e neovim > v0.3.6
  2. Adicione set nomodeline ao vimrc para desativar o modeline.
  3. Não abra facilmente arquivos de origem desconhecida.
Baixar ferramenta