Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24576-PoC-Python | Kitploit
Ferramentas/GitHubGitHub/brains93/cve-2024-24576-poc-python
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubbrains93/cve-2024-24576-poc-python

CVE-2024-24576-PoC-Python

Ver Repositório
93há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-24576-Poc-Python

Um POC rápido para a vulnerabilidade divulgada aqui https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/

Depois de executar o script, ele pedirá um argumento para ser passado ao arquivo BAT. Na captura de tela, você pode ver que, ao adicionar " a API subjacente que o Windows usa para chamar o cmd pode ser escapada, permitindo a execução arbitrária de comandos; neste caso, abrimos o calc.exe image

Obviamente, este código em si não é malicioso; serve apenas para demonstrar que mesmo entradas sanitizadas (a menos que você remova todas as "s), se estiverem chamando um arquivo BAT, podem ser abusadas dessa forma, possivelmente afetando aplicações web voltadas ao público.

Vídeo passo a passo https://youtu.be/xjL4pdf7pJ0

WIP Há outras linguagens marcadas como tendo os mesmos problemas. Testei o Ruby, mas ele parece não ser afetado; continuarei testando para ver onde estão os problemas.

Código Golang ainda a ser testado. O código Ruby parece não ser afetado pelo mesmo caminho de exploração.

Créditos:

  • @Frostb1te pelo POC em Rust https://github.com/frostb1ten/CVE-2024-24576-PoC
  • RyotaK Divulgação inicial
Baixar ferramenta