Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24576-Exploit — CVE-2024-24576 Доказательство концепции | Kitploit
Инструменты/GitHubGitHub/aydinnyunus/cve-2024-24576-exploit
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubaydinnyunus/cve-2024-24576-exploit

CVE-2024-24576-Exploit

CVE-2024-24576 Доказательство концепции

Репозиторий
2042 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-24576-Exploit

API-методы Command::arg и Command::args в своей документации утверждают, что аргументы будут переданы запускаемому процессу как есть, независимо от их содержимого, и не будут интерпретироваться оболочкой. Это означает, что передача непроверенных данных в качестве аргумента должна быть безопасной.

На Windows реализация этого сложнее, чем на других платформах, поскольку Windows API предоставляет только одну строку, содержащую все аргументы для запускаемого процесса, и разбивать их должен сам процесс. Большинство программ используют стандартный argv из C runtime, что на практике приводит к более-менее единообразному способу разделения аргументов.

Однако есть одно исключение — cmd.exe (используется, в частности, для выполнения пакетных файлов), у которого своя логика разделения аргументов. Это вынуждает стандартную библиотеку реализовывать собственное экранирование для аргументов, передаваемых пакетным файлам. К сожалению, было сообщено, что наша логика экранирования оказалась недостаточно тщательной, и была возможность передать вредоносные аргументы, приводящие к произвольному выполнению в командной оболочке.

image

Ссылка: https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html

Скачать инструмент