
PoC para a vulnerabilidade CVE-2024-24576 "BatBadBut"
PoC para a vulnerabilidade CVE-2024-24576 "BatBadBut"
Após executar o script, ele pedirá um argumento. O argumento será passado para o arquivo bat. Se você fechar o argumento com " e depois &, pode executar qualquer comando do Windows. Por exemplo:
helloworld" & whoami
Como resultado, você obterá o comando whoami.
Claro que em tempo real não seria assim, isso é apenas um PoC para o CVE.
Clone o repositório:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
Executando o script:
Python CVE-2024-24576.py
Para fazê-lo funcionar, digite algo próximo com " e depois "&" e qualquer comando como calc.exe, hostname, whoami...
HelloWorld" & hostname
O Fluxo do CVE e a maneira possível de fazê-lo funcionar