Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24576-PoC---Nim — CVE-2024-24576 PoC für Nim Lang | Kitploit
Tools/GitHubGitHub/foxoman/cve-2024-24576-poc---nim
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubfoxoman/cve-2024-24576-poc---nim

CVE-2024-24576-PoC---Nim

CVE-2024-24576 PoC für Nim Lang

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Untersuchung von Command-Injection-Schwachstellen in Windows mit Nim

  • https://foxoman.hashnode.dev/exploring-command-injection-vulnerabilities-in-windows-with-nim?showSharer=true

Hier ist eine zusammenfassende Tabelle basierend auf den Testergebnissen der Nim-Code-Experimente mit verschiedenen Payloads:

PayloadexecProcess_NoQuoteShellexecProcess_QuoteShellexecShellCmd
nim &calcNicht bestandenNicht bestandenBestanden
nim" &calcBestandenNicht bestandenNicht bestanden
%CMDCMDLINE:~-1%&calcBestandenBestandenBestanden

„Bestanden“ bedeutet, dass der Payload auf eine Weise ausgeführt wurde, die die BatBadBut-Schwachstelle potenziell ausnutzen könnte, was das differenzierte Verhalten der Befehlsausführungsmethoden in Nim als Reaktion auf verschiedene Arten von Eingaben verdeutlicht.


  • CVE-2024-24576 PoC auf GitHub: https://github.com/frostb1ten/CVE-2024-24576-PoC
  • Flatt Security Research Artikel: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
Tool herunterladen