
PoC pour la vulnérabilité CVE-2024-24576 "BatBadBut"
PoC pour la vulnérabilité CVE-2024-24576 « BatBadBut »
Après l'exécution, le script vous demandera un argument, qui sera passé au fichier bat. Si vous fermez l'argument avec " et après cela &, vous pouvez exécuter n'importe quelle commande Windows. Par exemple :
helloworld" & whoami
En conséquence, vous obtiendrez la commande whoami.
Bien sûr, en temps réel, cela ne ressemblerait pas à cela, ce n'est qu'un PoC pour la CVE.
Clonez le dépôt :
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
Exécution du script :
Python CVE-2024-24576.py
Pour que cela fonctionne, tapez quelque chose fermé avec " puis "&" et n'importe quelle commande comme calc.exe, hostname, whoami...
HelloWorld" & hostname
Le flux de la CVE et la manière possible de la faire fonctionner