Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24576-PoC-BatBadBut — PoC لثغرة CVE-2024-24576 "BatBadBut" | Kitploit
أدوات/GitHubGitHub/shel3g/cve-2024-24576-poc-batbadbut
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubshel3g/cve-2024-24576-poc-batbadbut

CVE-2024-24576-PoC-BatBadBut

PoC لثغرة CVE-2024-24576 "BatBadBut"

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24576-PoC-BatBadBut

PoC لثغرة CVE-2024-24576 "BatBadBut"

المعلومات

بعد تشغيل السكربت، سيطلب منك إدخال وسيط (argument)، وسيتم تمرير هذا الوسيط إلى ملف البات. إذا أنهيت الوسيط بـ " وبعد ذلك & يمكنك تشغيل أي أمر في Windows. على سبيل المثال:

root@kitploit:~
helloworld" & whoami

ونتيجة لذلك، ستحصل على مخرجات أمر whoami.

بالطبع في الوقت الفعلي لن يبدو الأمر بهذا الشكل، هذا مجرد PoC للثغرة.

الاستخدام

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git

تشغيل السكربت:

root@kitploit:~
Python CVE-2024-24576.py

لجعلها تعمل، اكتب شيئًا وأغلقه بـ " ثم أضف "&" وأي أمر مثل calc.exe أو hostname أو whoami...

root@kitploit:~
HelloWorld" & hostname

مخطط تدفق الثغرة والطريقة الممكنة لجعلها تعمل التدفق

الاعتمادات

  • NIST

  • flatt.tech

  • Mental Outlow

الترخيص

MIT

تنزيل الأداة