
CVE-2024-24576 脆弱性「BatBadBut」のPoC
CVE-2024-24576 脆弱性 "BatBadBut" の PoC
スクリプトを実行すると、引数の入力を求められます。その引数は bat ファイルに渡されます。引数を " で閉じ、その後に & を続けると、任意の Windows コマンドを実行できます。
例:
helloworld" & whoami
結果として、whoami コマンドの出力が得られます。
もちろん、実際の環境ではこのような見た目にはなりません。これはあくまで本 CVE の PoC です。
リポジトリをクローン:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
スクリプトの実行:
Python CVE-2024-24576.py
動作させるには、引数を " で閉じてから "&" と任意のコマンド (calc.exe, hostname, whoami など) を続けて入力します。
HelloWorld" & hostname
本 CVE の流れと、それを動作させる可能性のある方法