
PoC para la vulnerabilidad CVE-2024-24576 "BatBadBut"
PoC para la vulnerabilidad CVE-2024-24576 "BatBadBut"
Después de ejecutar el script, te pedirá un argumento, el argumento se pasará al archivo bat. Si cierras el argumento con " y después de eso & puedes ejecutar cualquier comando de Windows. Por ejemplo:
helloworld" & whoami
Como resultado, obtendrás el comando whoami.
Por supuesto, en tiempo real no se vería así, esto es solo un PoC para el CVE.
Clona el repositorio:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
Ejecutando el script:
Python CVE-2024-24576.py
Para que funcione, escribe algo cerca con " y luego "&" y cualquier comando como calc.exe, hostname, whoami...
HelloWorld" & hostname
El flujo del CVE y la posible forma de hacerlo funcionar