Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24576-Exploit — CVE-2024-24576 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/aydinnyunus/cve-2024-24576-exploit
Analisi delle VulnerabilitàExploitShellcodePenetration TestingSviluppo PayloadBinary Exploitation
GitHubaydinnyunus/cve-2024-24576-exploit

CVE-2024-24576-Exploit

CVE-2024-24576 Prova di concetto

Vedi Repository
2042 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-24576-Exploit

Le API Command::arg e Command::args dichiarano nella loro documentazione che gli argomenti verranno passati al processo avviato così come sono, indipendentemente dal contenuto degli argomenti, e non verranno valutati da una shell. Questo significa che dovrebbe essere sicuro passare input non attendibile come argomento.

Su Windows, l'implementazione di questo è più complessa rispetto ad altre piattaforme, perché l'API di Windows fornisce solo una singola stringa contenente tutti gli argomenti al processo avviato, e spetta al processo avviato suddividerli. La maggior parte dei programmi utilizza l'argv standard del C run-time, che in pratica risulta in un modo per lo più coerente di suddividere gli argomenti.

Un'eccezione però è cmd.exe (usato tra le altre cose per eseguire file batch), che ha una propria logica di suddivisione degli argomenti. Questo costringe la libreria standard a implementare un escaping personalizzato per gli argomenti passati ai file batch. Purtroppo è stato segnalato che la nostra logica di escaping non era abbastanza accurata, ed era possibile passare argomenti dannosi che avrebbero portato a esecuzione arbitraria di comandi nella shell.

image

Riferimento: https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html

Scarica lo strumento