
Windows पर Nim में कमांड इंजेक्शन (BatBadBut) भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, execProcess और execShellCmd फ़ंक्शन में पेलोड परीक्षण के साथ।
विंडोज़ में कमांड इंजेक्शन कमजोरियों की खोज Nim के साथ
यहाँ Nim कोड प्रयोगों के परीक्षण परिणामों पर आधारित एक संक्षिप्त तालिका दी गई है विभिन्न पेलोड के साथ:
| Payload | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|
nim &calc | पास नहीं | पास नहीं | पास |
nim" &calc | पास | पास नहीं | पास नहीं |
%CMDCMDLINE:~-1%&calc | पास | पास | पास |
"पास" इंगित करता है कि पेलोड इस तरह से निष्पादित हुआ जो संभावित रूप से BatBadBut कमजोरी का फायदा उठा सकता है, जो विभिन्न प्रकार के इनपुट के जवाब में Nim में कमांड निष्पादन विधियों के सूक्ष्म व्यवहार को प्रदर्शित करता है।