Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24576-PoC---Nim — Windows 上の Nim におけるコマンドインジェクション (BatBadBut) の脆弱性を実証する概念実証。execProcess および execShellCmd 関数にわたるペイロードテストを含みます。 | Kitploit
ツール/GitHubGitHub/foxoman/cve-2024-24576-poc---nim
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育バイナリエクスプロイト
GitHubfoxoman/cve-2024-24576-poc---nim

CVE-2024-24576-PoC---Nim

Windows 上の Nim におけるコマンドインジェクション (BatBadBut) の脆弱性を実証する概念実証。execProcess および execShellCmd 関数にわたるペイロードテストを含みます。

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows で Nim を使ったコマンドインジェクション脆弱性の調査

  • https://foxoman.hashnode.dev/exploring-command-injection-vulnerabilities-in-windows-with-nim?showSharer=true

以下は、Nim のコード実験で異なるペイロードを使用したテスト結果に基づく要約表です。

PayloadexecProcess_NoQuoteShellexecProcess_QuoteShellexecShellCmd
nim &calc未通過未通過通過
nim" &calc通過未通過未通過
%CMDCMDLINE:~-1%&calc通過通過通過

「通過」は、BatBadBut 脆弱性を悪用する可能性のある方法でペイロードが実行されたことを示し、Nim におけるコマンド実行メソッドが異なる種類の入力に対して示す微妙な動作を実証しています。


  • CVE-2024-24576 の PoC on GitHub: https://github.com/frostb1ten/CVE-2024-24576-PoC
  • Flatt Security の研究記事: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
ツールをダウンロード