Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24576-Exploit — CVE-2024-24576 Prueba de Concepto | Kitploit
Herramientas/GitHubGitHub/aydinnyunus/cve-2024-24576-exploit
Análisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubaydinnyunus/cve-2024-24576-exploit

CVE-2024-24576-Exploit

CVE-2024-24576 Prueba de Concepto

Ver Repositorio
204hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-24576-Exploit

Las API Command::arg y Command::args indican en su documentación que los argumentos se pasarán al proceso hijo tal cual, independientemente del contenido de los argumentos, y que no serán evaluados por un shell. Esto significa que debería ser seguro pasar entradas no confiables como argumento.

En Windows, la implementación de esto es más compleja que en otras plataformas, porque la API de Windows solo proporciona una única cadena que contiene todos los argumentos para el proceso hijo, y depende del proceso hijo dividirlos. La mayoría de los programas usan el argv estándar de C run-time, lo que en la práctica resulta en una forma mayormente consistente de dividir los argumentos.

Sin embargo, una excepción es cmd.exe (utilizado entre otras cosas para ejecutar archivos por lotes), que tiene su propia lógica de división de argumentos. Eso obliga a la biblioteca estándar a implementar un escape personalizado para los argumentos pasados a los archivos por lotes. Desafortunadamente, se informó que nuestra lógica de escape no era lo suficientemente exhaustiva, y era posible pasar argumentos maliciosos que resultaran en la ejecución arbitraria de shell.

image

Referencia: https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html

Descargar herramienta