Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24576-Exploit — CVE-2024-24576 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/aydinnyunus/cve-2024-24576-exploit
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubaydinnyunus/cve-2024-24576-exploit

CVE-2024-24576-Exploit

CVE-2024-24576 إثبات المفهوم

عرض المستودع
204منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24576-Exploit

توثيق واجهات برمجة التطبيقات Command::arg و Command::args ينص على أن الوسائط سيتم تمريرها إلى العملية المنبثقة كما هي، بغض النظر عن محتوى الوسائط، ولن يتم تقييمها بواسطة شل. هذا يعني أنه من الآمن تمرير مدخلات غير موثوقة كوسيطة.

على ويندوز، يكون تنفيذ هذا أكثر تعقيدًا من المنصات الأخرى، لأن واجهة برمجة تطبيقات ويندوز توفر سلسلة واحدة فقط تحتوي على جميع الوسائط للعملية المنبثقة، ويُترك للعملية المنبثقة مهمة تقسيمها. تستخدم معظم البرامج argv زمن تشغيل C القياسي، مما يؤدي عمليًا إلى طريقة متسقة إلى حد كبير لتقسيم الوسائط.

لكن هناك استثناء واحد وهو cmd.exe (المستخدم من بين أشياء أخرى لتنفيذ ملفات الدُفعات)، والذي لديه منطق تقسيم الوسائط الخاص به. وهذا يجبر المكتبة القياسية على تنفيذ هروب مخصص للوسائط التي يتم تمريرها إلى ملفات الدُفعات. لسوء الحظ، تم الإبلاغ عن أن منطق الهروب لدينا لم يكن شاملاً بما يكفي، وكان من الممكن تمرير وسائط خبيثة تؤدي إلى تنفيذ شل عشوائي.

صورة

المرجع: https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html

تنزيل الأداة