Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24576-PoC---Nim — Proof-of-concept che dimostra l'iniezione di comandi (BatBadBut) in Nim su Windows, con test dei payload su funzioni execProcess e execShellCmd. | Kitploit
Strumenti/GitHubGitHub/foxoman/cve-2024-24576-poc---nim
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubfoxoman/cve-2024-24576-poc---nim

CVE-2024-24576-PoC---Nim

Proof-of-concept che dimostra l'iniezione di comandi (BatBadBut) in Nim su Windows, con test dei payload su funzioni execProcess e execShellCmd.

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esplorazione delle vulnerabilità di Command Injection in Windows con Nim

  • https://foxoman.hashnode.dev/exploring-command-injection-vulnerabilities-in-windows-with-nim?showSharer=true

Ecco una tabella riepilogativa basata sui risultati dei test degli esperimenti con codice Nim con diversi payload:

PayloadexecProcess_NoQuoteShellexecProcess_QuoteShellexecShellCmd
nim &calcNon superatoNon superatoSuperato
nim" &calcSuperatoNon superatoNon superato
%CMDCMDLINE:~-1%&calcSuperatoSuperatoSuperato

"Superato" indica che il payload è stato eseguito in modo tale da poter potenzialmente sfruttare la vulnerabilità BatBadBut, dimostrando il comportamento sfumato dei metodi di esecuzione dei comandi in Nim in risposta a diversi tipi di input.


  • PoC per CVE-2024-24576 su GitHub: https://github.com/frostb1ten/CVE-2024-24576-PoC
  • Articolo di Flatt Security Research: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
Scarica lo strumento