Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12735-VIM-NEOVIM — Proof-of-concept эксплойт для CVE-2019-12735, демонстрирующий произвольное выполнение команд через функцию modeline в Vim/Neovim. Включает инъекцию шеллкода и генерацию полезной нагрузки reverse shell для образовательного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/oldthree3/cve-2019-12735-vim-neovim
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHuboldthree3/cve-2019-12735-vim-neovim

CVE-2019-12735-VIM-NEOVIM

Proof-of-concept эксплойт для CVE-2019-12735, демонстрирующий произвольное выполнение команд через функцию modeline в Vim/Neovim. Включает инъекцию шеллкода и генерацию полезной нагрузки reverse shell для образовательного тестирования безопасности.

Репозиторий
2117 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12735-VIM-NEOVIM

ИСПОЛЬЗОВАНИЕ

Сначала необходимо включить функцию modeline.
Для обычных пользователей modeline включён по умолчанию, а для root — отключён.
Используйте echo &modeline для проверки статуса: 1 — включено, 0 — выключено.
Если он выключен, добавьте set modeline в ~/.vimrc (если файла нет — просто создайте его).

При самостоятельной записи учитывайте, что управляющий символ x1b является неотображаемым символом.
Чтобы изменить вторую часть кода эксплойта, проще всего скачать исходный файл и изменить фрагмент с выполняемой командой; также можно записать или изменить его самостоятельно с помощью бинарного редактора.

poc.txt:

vim poc.txt

shell.txt:

nc -lvp 9999

vim shell.txt

затем вы получите shell

Рекомендации по безопасности

  1. Обновите vim >= 8.1.1365 и neovim > v0.3.6.
  2. Добавьте set nomodeline в vimrc, чтобы отключить modeline.
  3. Не открывайте бездумно файлы из неизвестных источников.
Скачать инструмент