
Un POC rapide pour la vulnérabilité divulguée ici https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
Après avoir exécuté le script, il demandera un argument à passer au fichier BAT.
Dans la capture d'écran, vous pouvez voir qu'en ajoutant " l'API sous-jacente que Windows utilise pour appeler cmd peut être contournée, permettant une exécution arbitraire de commandes ; dans ce cas, nous avons ouvert calc.exe

Évidemment, ce code en lui-même n'est pas malveillant ; il sert uniquement à démontrer que même une entrée assainie (sauf si vous supprimez tous les guillemets doubles), si elle appelle un fichier BAT, pourrait être abusée de cette manière, affectant potentiellement les applications web exposées au public
Vidéo de démonstration https://youtu.be/xjL4pdf7pJ0
Travail en cours D'autres langages sont signalés comme présentant les mêmes problèmes. J'ai testé Ruby mais il semble ne pas être affecté ; je testerai davantage pour voir où se trouvent les problèmes.
Le code Golang reste à tester. Le code Ruby semble ne pas être affecté par le même vecteur d'exploitation
Crédits :