Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24576-PoC-Python | Kitploit
Outils/GitHubGitHub/brains93/cve-2024-24576-poc-python
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubbrains93/cve-2024-24576-poc-python

CVE-2024-24576-PoC-Python

Voir le dépôt
93il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-24576-Poc-Python

Un POC rapide pour la vulnérabilité divulguée ici https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/

Après avoir exécuté le script, il demandera un argument à passer au fichier BAT. Dans la capture d'écran, vous pouvez voir qu'en ajoutant " l'API sous-jacente que Windows utilise pour appeler cmd peut être contournée, permettant une exécution arbitraire de commandes ; dans ce cas, nous avons ouvert calc.exe image

Évidemment, ce code en lui-même n'est pas malveillant ; il sert uniquement à démontrer que même une entrée assainie (sauf si vous supprimez tous les guillemets doubles), si elle appelle un fichier BAT, pourrait être abusée de cette manière, affectant potentiellement les applications web exposées au public

Vidéo de démonstration https://youtu.be/xjL4pdf7pJ0

Travail en cours D'autres langages sont signalés comme présentant les mêmes problèmes. J'ai testé Ruby mais il semble ne pas être affecté ; je testerai davantage pour voir où se trouvent les problèmes.

Le code Golang reste à tester. Le code Ruby semble ne pas être affecté par le même vecteur d'exploitation

Crédits :

  • @Frostb1te pour le POC Rust https://github.com/frostb1ten/CVE-2024-24576-PoC
  • RyotaK pour la divulgation initiale
Télécharger l’outil