
PoC für die Sicherheitslücke CVE-2024-24576 „BatBadBut“
PoC für die Schwachstelle CVE-2024-24576 „BatBadBut“
Nach dem Ausführen fragt das Skript nach einem Argument, das an die Batch-Datei übergeben wird. Wenn Sie das Argument mit " schließen und danach & verwenden, können Sie jeden Windows-Befehl ausführen. Beispiel:
helloworld" & whoami
Als Ergebnis erhalten Sie den whoami-Befehl.
Natürlich würde es in Echtzeit nicht so aussehen, dies ist nur ein PoC für die CVE.
Klonen Sie das Repository:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
Skript ausführen:
Python CVE-2024-24576.py
Damit es funktioniert, geben Sie etwas in der Nähe von " ein, dann "&" und einen beliebigen Befehl wie calc.exe, hostname, whoami…
HelloWorld" & hostname
Der Ablauf der CVE und die mögliche Art, es umzusetzen