
Prova de conceito demonstrando vulnerabilidade de injeção de comando (BatBadBut) no Nim no Windows, com teste de payload nas funções execProcess e execShellCmd.
Explorando Vulnerabilidades de Injeção de Comandos no Windows com Nim
Aqui está uma tabela resumida com base nos resultados dos testes dos experimentos com código Nim usando diferentes payloads:
| Payload | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|---|---|---|
nim &calc | Não Aprovado | Não Aprovado | Aprovado |
nim" &calc | Aprovado | Não Aprovado | Não Aprovado |
%CMDCMDLINE:~-1%&calc | Aprovado | Aprovado | Aprovado |
"Aprovado" indica que o payload foi executado de uma forma que poderia potencialmente explorar a vulnerabilidade BatBadBut, demonstrando o comportamento sutil dos métodos de execução de comandos em Nim em resposta a diferentes tipos de entrada.