Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-24576-PoC-Python | Kitploit
도구/GitHubGitHub/brains93/cve-2024-24576-poc-python
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload Development
GitHubbrains93/cve-2024-24576-poc-python

CVE-2024-24576-PoC-Python

저장소 보기
932년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-24576-PoC-파이썬

여기에 공개된 취약점의 빠른 PoC: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/

스크립트를 실행하면 BAT 파일에 전달할 인수를 요청합니다. 스크린샷에서 볼 수 있듯이, "를 추가하면 Windows에서 cmd를 호출하는 기본 API를 이스케이프하여 임의 명령 실행이 가능해집니다. 이 경우에는 calc.exe가 실행되었습니다. image

물론 이 코드 자체는 악성 코드가 아닙니다. 이는 단지 (모든 "를 제거하지 않는 한) 정제된 입력이라도 BAT 파일을 호출할 경우 이러한 방식으로 악용될 수 있으며, 공개 웹 애플리케이션에 영향을 미칠 가능성이 있음을 보여주기 위한 것입니다.

동영상 설명: https://youtu.be/xjL4pdf7pJ0

WIP 같은 문제가 있는 것으로 표시된 다른 언어들도 있습니다. Ruby를 테스트했지만 영향을 받지 않는 것으로 보입니다. 추가로 테스트하여 문제가 있는 부분을 확인할 예정입니다.

Golang 코드는 아직 테스트해야 합니다. Ruby 코드는 동일한 익스플로잇 경로에 영향을 받지 않는 것으로 보입니다.

크레딧:

  • Rust PoC를 제공한 @Frostb1te: https://github.com/frostb1ten/CVE-2024-24576-PoC
  • 초기 공개: RyotaK
도구 다운로드