Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24576-PoC-Python | Kitploit
أدوات/GitHubGitHub/brains93/cve-2024-24576-poc-python
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولات
GitHubbrains93/cve-2024-24576-poc-python

CVE-2024-24576-PoC-Python

عرض المستودع
93منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24576-Poc-Python

POC سريع للثغرة الأمنية المُعلن عنها هنا https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/

بعد تشغيل السكربت، سيطلب منك تمرير وسيط (arg) إلى ملف BAT. في لقطة الشاشة يمكنك أن ترى أنه بإضافة " يمكن تجاوز واجهة برمجة التطبيقات (API) الأساسية التي يستخدمها ويندوز لاستدعاء cmd، مما يسمح بتنفيذ أوامر عشوائية؛ في هذه الحالة فتحنا calc.exe image

من الواضح أن هذا الكود بحد ذاته ليس خبيثًا؛ هذا فقط لإثبات أنه حتى المدخلات المعقّمة (ما لم تزل جميع علامات التنصيص ") إذا كانت تستدعي ملف BAT يمكن استغلالها بهذه الطريقة، مما قد يؤثر على تطبيقات الويب المواجهة للعموم

شرح بالفيديو https://youtu.be/xjL4pdf7pJ0

قيد العمل هناك لغات أخرى مُشار إليها بأنها تعاني من المشكلات نفسها. لقد اختبرت Ruby ويبدو أنها غير متأثرة. سأختبر المزيد لمعرفة أين تكمن أي مشكلات

كود Golang ما زال بحاجة إلى الاختبار. يبدو أن كود Ruby غير متأثر بمسار الاستغلال نفسه

إشادة:

  • @Frostb1te لـ POC الخاص بـ Rust https://github.com/frostb1ten/CVE-2024-24576-PoC
  • RyotaK الإفصاح الأولي
تنزيل الأداة