Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/foxoman/cve-2024-24576-poc---nim
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubfoxoman/cve-2024-24576-poc---nim

CVE-2024-24576-PoC---Nim

Prueba de concepto que demuestra la vulnerabilidad de inyección de comandos (BatBadBut) en Nim en Windows, con pruebas de payloads en las funciones execProcess y execShellCmd.

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explorando vulnerabilidades de inyección de comandos en Windows con Nim

  • https://foxoman.hashnode.dev/exploring-command-injection-vulnerabilities-in-windows-with-nim?showSharer=true

Aquí hay una tabla resumida basada en los resultados de las pruebas de los experimentos con código Nim con diferentes payloads:

PayloadexecProcess_NoQuoteShellexecProcess_QuoteShellexecShellCmd
nim &calcNo aprobadoNo aprobadoAprobado
nim" &calcAprobadoNo aprobadoNo aprobado
%CMDCMDLINE:~-1%&calcAprobadoAprobadoAprobado

"Aprobado" indica que el payload se ejecutó de una manera que podría explotar potencialmente la vulnerabilidad BatBadBut, demostrando el comportamiento matizado de los métodos de ejecución de comandos en Nim en respuesta a diferentes tipos de entradas.


  • PoC de CVE-2024-24576 en GitHub: https://github.com/frostb1ten/CVE-2024-24576-PoC
  • Artículo de investigación de Flatt Security: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
Descargar herramienta