
POC سريع للثغرة الأمنية المُعلن عنها هنا https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
بعد تشغيل السكربت، سيطلب منك تمرير وسيط (arg) إلى ملف BAT.
في لقطة الشاشة يمكنك أن ترى أنه بإضافة " يمكن تجاوز واجهة برمجة التطبيقات (API) الأساسية التي يستخدمها ويندوز لاستدعاء cmd، مما يسمح بتنفيذ أوامر عشوائية؛ في هذه الحالة فتحنا calc.exe

من الواضح أن هذا الكود بحد ذاته ليس خبيثًا؛ هذا فقط لإثبات أنه حتى المدخلات المعقّمة (ما لم تزل جميع علامات التنصيص ") إذا كانت تستدعي ملف BAT يمكن استغلالها بهذه الطريقة، مما قد يؤثر على تطبيقات الويب المواجهة للعموم
شرح بالفيديو https://youtu.be/xjL4pdf7pJ0
قيد العمل هناك لغات أخرى مُشار إليها بأنها تعاني من المشكلات نفسها. لقد اختبرت Ruby ويبدو أنها غير متأثرة. سأختبر المزيد لمعرفة أين تكمن أي مشكلات
كود Golang ما زال بحاجة إلى الاختبار. يبدو أن كود Ruby غير متأثر بمسار الاستغلال نفسه
إشادة: