Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24576-PoC-Python — Эксплойт для подтверждения концепции для CVE-2024-24576, демонстрирующий произвольное выполнение команд в Windows через внедрение аргументов в BAT-файлы. Включает реализации на Python и Go для тестирования и обучения. | Kitploit
Инструменты/GitHubGitHub/brains93/cve-2024-24576-poc-python
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubbrains93/cve-2024-24576-poc-python

CVE-2024-24576-PoC-Python

Эксплойт для подтверждения концепции для CVE-2024-24576, демонстрирующий произвольное выполнение команд в Windows через внедрение аргументов в BAT-файлы. Включает реализации на Python и Go для тестирования и обучения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
932 лет назадЕщё не проверено
root@kitploit:~
# CVE-2024-24576-Poc-Python
Быстрый PoC для уязвимости, раскрытой здесь: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/

После запуска скрипта вам будет предложено передать аргумент в BAT-файл. 
На скриншоте видно, что добавлением символа " можно экранировать API, который Windows использует для вызова cmd, что позволяет выполнять произвольные команды; в данном случае мы открыли calc.exe.
![image](https://assets.kitploit.com/production/public/readmes/23475/fde54e77734ffead0fc20540dfb093925f73afb8c5c9a037462311f0597cffc7.png)


Очевидно, что сам по себе этот код не является вредоносным; он лишь демонстрирует, что даже очищенный ввод (если не удалять все символы ") при вызове BAT-файла может быть использован таким образом, возможно затрагивая публичные веб-приложения.

Видео-обзор: https://youtu.be/xjL4pdf7pJ0

В разработке
Существуют и другие языки, отмеченные как имеющие те же проблемы. Я протестировал Ruby, но он, похоже, не подвержен влиянию. Я продолжу тестирование, чтобы выяснить, где могут быть проблемы.

Код на Golang ещё предстоит протестировать. 
Код на Ruby, похоже, не подвержен тому же пути эксплуатации.

Благодарности: 
* @Frostb1te за Rust PoC https://github.com/frostb1ten/CVE-2024-24576-PoC
* RyotaK за первоначальное раскрытие
Скачать инструмент