Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24576-PoC-BatBadBut — CVE-2024-24576 脆弱性「BatBadBut」のPoC | Kitploit
ツール/GitHubGitHub/shel3g/cve-2024-24576-poc-batbadbut
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubshel3g/cve-2024-24576-poc-batbadbut

CVE-2024-24576-PoC-BatBadBut

CVE-2024-24576 脆弱性「BatBadBut」のPoC

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-24576-PoC-BatBadBut

CVE-2024-24576 脆弱性 "BatBadBut" の PoC

情報

スクリプトを実行すると、引数の入力を求められます。その引数は bat ファイルに渡されます。引数を " で閉じ、その後に & を続けると、任意の Windows コマンドを実行できます。 例:

root@kitploit:~
helloworld" & whoami

結果として、whoami コマンドの出力が得られます。

もちろん、実際の環境ではこのような見た目にはなりません。これはあくまで本 CVE の PoC です。

使用方法

リポジトリをクローン:

root@kitploit:~
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git

スクリプトの実行:

root@kitploit:~
Python CVE-2024-24576.py

動作させるには、引数を " で閉じてから "&" と任意のコマンド (calc.exe, hostname, whoami など) を続けて入力します。

root@kitploit:~
HelloWorld" & hostname

本 CVE の流れと、それを動作させる可能性のある方法 フロー

クレジット

  • NIST

  • flatt.tech

  • Mental Outlow

ライセンス

MIT

ツールをダウンロード