Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-44656 — Reproduction environment for CVE-2026-44656, a Vim modeline command injection vulnerability. Includes Docker setup, PoC file, and exploit script to demonstrate arbitrary command execution via backtick expansion in the path option. | Kitploit
工具/GitHubGitHub/cryingn/cve-2026-44656
Vulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubcryingn/cve-2026-44656

CVE-2026-44656

Reproduction environment for CVE-2026-44656, a Vim modeline command injection vulnerability. Includes Docker setup, PoC file, and exploit script to demonstrate arbitrary command execution via backtick expansion in the path option.

查看仓库
154个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-44656 - Vim Modeline path 选项命令注入漏洞

English|中文

本仓库提供 CVE-2026-44656 的漏洞复现环境。该漏洞源于 Vim 在处理 modeline 中 path 选项的反引号展开表达式时存在缺陷,攻击者可利用 :find 命令的 Tab 补全功能触发任意命令执行。

漏洞概述

  • CVE 编号: CVE-2026-44656
  • 影响范围: Vim(modeline + path 选项的反引号展开)
  • 攻击向量: 构造包含恶意 modeline 的文件,将 path 设置为包含反引号表达式。当用户通过 :find + Tab 触发路径补全时,表达式被求值,执行任意命令。

复现步骤

root@kitploit:~
# 1. 构建 Docker 镜像
docker build -t cve_2026_44656_vim .

# 2. 运行容器
docker run -it cve_2026_44656_vim

# 3. 在容器内打开 PoC 文件
vim poc.txt

# 4. 触发漏洞
#    输入: :find
#    然后按 Tab 键触发路径补全

# 5. 退出 Vim
#    按 ESC,然后输入 :q 回车

# 6. 验证漏洞是否成功
ls sakana.pwn    # ./eval.sh后台执行创建文件

文件说明

  • Dockerfile - 基于 Debian 构建包含漏洞版本 Vim 的容器
  • poc.txt - 包含恶意 modeline 的 PoC 文件
  • eval.sh - 攻击载荷脚本(创建 sakana.pwn 作为验证)
  • vimrc - 启用 modeline 的 Vim 配置文件
  • vim/ - 存在漏洞的 Vim 源代码

缓解措施

在 vimrc 中添加 set nomodeline 禁用 modeline 处理,或避免使用 modeline 打开不可信文件。

下载工具