
Prueba de concepto que demuestra la vulnerabilidad de inyección de comandos (BatBadBut) en Nim en Windows, con pruebas de payloads en las funciones execProcess y execShellCmd.
Explorando vulnerabilidades de inyección de comandos en Windows con Nim
Aquí hay una tabla resumida basada en los resultados de las pruebas de los experimentos con código Nim con diferentes payloads:
| Payload | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|
nim &calc | No aprobado | No aprobado | Aprobado |
nim" &calc | Aprobado | No aprobado | No aprobado |
%CMDCMDLINE:~-1%&calc | Aprobado | Aprobado | Aprobado |
"Aprobado" indica que el payload se ejecutó de una manera que podría explotar potencialmente la vulnerabilidad BatBadBut, demostrando el comportamiento matizado de los métodos de ejecución de comandos en Nim en respuesta a diferentes tipos de entradas.