Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24576-PoC---Nim — Preuve de concept démontrant la vulnérabilité d'injection de commandes (BatBadBut) dans Nim sous Windows, avec des tests de payloads sur les fonctions execProcess et execShellCmd. | Kitploit
Outils/GitHubGitHub/foxoman/cve-2024-24576-poc---nim
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubfoxoman/cve-2024-24576-poc---nim

CVE-2024-24576-PoC---Nim

Preuve de concept démontrant la vulnérabilité d'injection de commandes (BatBadBut) dans Nim sous Windows, avec des tests de payloads sur les fonctions execProcess et execShellCmd.

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploration des vulnérabilités d'injection de commandes sur Windows avec Nim

  • https://foxoman.hashnode.dev/exploring-command-injection-vulnerabilities-in-windows-with-nim?showSharer=true

Voici un tableau résumé basé sur les résultats des tests des expériences Nim avec différentes charges utiles :

Charge utileexecProcess_NoQuoteShellexecProcess_QuoteShellexecShellCmd
nim &calcNon réussiNon réussiRéussi
nim" &calcRéussiNon réussiNon réussi
%CMDCMDLINE:~-1%&calcRéussiRéussiRéussi

« Réussi » indique que la charge utile s'est exécutée d'une manière qui pourrait potentiellement exploiter la vulnérabilité BatBadBut, montrant le comportement nuancé des méthodes d'exécution de commandes dans Nim en réponse à différents types d'entrées.


  • CVE-2024-24576 PoC sur GitHub : https://github.com/frostb1ten/CVE-2024-24576-PoC
  • Article de recherche de Flatt Security : https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
Télécharger l’outil