
여기에 공개된 취약점의 빠른 PoC: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
스크립트를 실행하면 BAT 파일에 전달할 인수를 요청합니다.
스크린샷에서 볼 수 있듯이, "를 추가하면 Windows에서 cmd를 호출하는 기본 API를 이스케이프하여 임의 명령 실행이 가능해집니다. 이 경우에는 calc.exe가 실행되었습니다.

물론 이 코드 자체는 악성 코드가 아닙니다. 이는 단지 (모든 "를 제거하지 않는 한) 정제된 입력이라도 BAT 파일을 호출할 경우 이러한 방식으로 악용될 수 있으며, 공개 웹 애플리케이션에 영향을 미칠 가능성이 있음을 보여주기 위한 것입니다.
동영상 설명: https://youtu.be/xjL4pdf7pJ0
WIP 같은 문제가 있는 것으로 표시된 다른 언어들도 있습니다. Ruby를 테스트했지만 영향을 받지 않는 것으로 보입니다. 추가로 테스트하여 문제가 있는 부분을 확인할 예정입니다.
Golang 코드는 아직 테스트해야 합니다. Ruby 코드는 동일한 익스플로잇 경로에 영향을 받지 않는 것으로 보입니다.
크레딧: