
CVE-2024-24576을 위한 Nim Lang PoC
Windows에서 Nim을 활용한 명령 삽입 취약점 탐구
다음은 다양한 페이로드를 사용한 Nim 코드 실험 결과를 요약한 표입니다.
| Payload | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|---|---|---|
nim &calc | 통과하지 않음 | 통과하지 않음 | 통과 |
nim" &calc | 통과 | 통과하지 않음 | 통과하지 않음 |
%CMDCMDLINE:~-1%&calc | 통과 | 통과 | 통과 |
"통과"는 페이로드가 잠재적으로 BatBadBut 취약점을 악용할 수 있는 방식으로 실행되었음을 나타내며, Nim의 명령 실행 메서드가 다양한 입력 유형에 반응하는 미묘한 동작을 보여줍니다.