Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44656 — Среда воспроизведения для CVE-2026-44656, уязвимости внедрения команд в modeline в Vim. Включает настройку Docker, PoC-файл и эксплойт-скрипт для демонстрации произвольного выполнения команд через раскрытие обратных кавычек в опции path. | Kitploit
Инструменты/GitHubGitHub/cryingn/cve-2026-44656
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubcryingn/cve-2026-44656

CVE-2026-44656

Среда воспроизведения для CVE-2026-44656, уязвимости внедрения команд в modeline в Vim. Включает настройку Docker, PoC-файл и эксплойт-скрипт для демонстрации произвольного выполнения команд через раскрытие обратных кавычек в опции path.

Репозиторий
154 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-44656 - Уязвимость внедрения команд в опции path в modeline Vim

English|中文

Этот репозиторий предоставляет среду для воспроизведения CVE-2026-44656. Уязвимость связана с ошибкой в обработке Vim выражений с обратными кавычками в опции path внутри modeline. Злоумышленники могут вызвать выполнение произвольных команд с помощью функции автодополнения по Tab команды :find.

Обзор уязвимости

  • Идентификатор CVE: CVE-2026-44656
  • Затронутая область: Vim (modeline + раскрытие обратных кавычек в опции path)
  • Вектор атаки: Создание файла, содержащего вредоносный modeline, с установкой path с выражением в обратных кавычках. Когда пользователь запускает автодополнение пути с помощью :find + Tab, выражение вычисляется, выполняя произвольные команды.

Шаги воспроизведения

root@kitploit:~
# 1. Соберите Docker-образ
docker build -t cve_2026_44656_vim .

# 2. Запустите контейнер
docker run -it cve_2026_44656_vim

# 3. Откройте PoC-файл внутри контейнера
vim poc.txt

# 4. Запустите уязвимость
#    Введите: :find
#    Затем нажмите клавишу Tab, чтобы запустить автодополнение пути

# 5. Выйдите из Vim
#    Нажмите ESC, затем введите :q и нажмите Enter

# 6. Проверьте, была ли уязвимость успешно использована
ls sakana.pwn    # ./eval.sh создаёт файл в фоновом режиме

Описание файлов

  • Dockerfile - Создаёт контейнер на основе Debian, содержащий уязвимую версию Vim
  • poc.txt - PoC-файл, содержащий вредоносный modeline
  • eval.sh - Скрипт с полезной нагрузкой атаки (создаёт sakana.pwn для проверки)
  • vimrc - Файл конфигурации Vim, включающий modeline
  • vim/ - Исходный код уязвимой версии Vim

Меры по смягчению

Добавьте set nomodeline в ваш vimrc, чтобы отключить обработку modeline, или избегайте открытия недоверенных файлов с включённым modeline.

Скачать инструмент