
PoC per la vulnerabilità CVE-2024-24576 "BatBadBut"
PoC per la vulnerabilità CVE-2024-24576 "BatBadBut"
Dopo l'esecuzione, lo script ti chiederà un argomento; l'argomento verrà passato al file bat. Se chiudi l'argomento con " e subito dopo aggiungi &, puoi eseguire qualsiasi comando Windows. Ad esempio:
helloworld" & whoami
Come risultato, otterrai l'output del comando whoami.
Ovviamente in tempo reale non apparirà così, questo è solo un PoC per la CVE.
Clona il repository:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
Esegui lo script:
Python CVE-2024-24576.py
Per farlo funzionare, digita qualcosa chiuso con " e poi "&" seguito da un qualsiasi comando come calc.exe, hostname, whoami...
HelloWorld" & hostname
Il flusso della CVE e il possibile modo per farla funzionare