Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aydinnyunus/cve-2024-24576-exploit
Analyse des VulnérabilitésExploitationShellcodeTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubaydinnyunus/cve-2024-24576-exploit

CVE-2024-24576-Exploit

CVE-2024-24576 Preuve de concept

Voir le dépôt
204il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-24576-Exploit

Les API Command::arg et Command::args indiquent dans leur documentation que les arguments seront transmis au processus lancé tels quels, indépendamment du contenu des arguments, et ne seront pas évalués par un shell. Cela signifie qu'il devrait être sûr de passer une entrée non fiable comme argument.

Sur Windows, l'implémentation est plus complexe que sur les autres plateformes, car l'API Windows ne fournit qu'une seule chaîne contenant tous les arguments au processus lancé, et c'est au processus lancé de les découper. La plupart des programmes utilisent l'argv standard du runtime C, ce qui en pratique donne une manière globalement cohérente de découper les arguments.

Une exception toutefois : cmd.exe (utilisé, entre autres, pour exécuter les fichiers batch), qui possède sa propre logique de découpage des arguments. Cela oblige la bibliothèque standard à implémenter un échappement personnalisé pour les arguments passés aux fichiers batch. Malheureusement, il a été rapporté que notre logique d'échappement n'était pas assez approfondie, et qu'il était possible de passer des arguments malveillants aboutissant à une exécution arbitraire de commandes shell.

image

Référence : https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html

Télécharger l’outil