
CVE-2024-24576 PoC для языка Nim
Изучение уязвимостей внедрения команд в Windows с помощью Nim
Вот сводная таблица на основе результатов тестирования экспериментов с кодом Nim с различными полезными нагрузками:
| Payload | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|---|---|---|
nim &calc | Не пройдено | Не пройдено | Пройдено |
nim" &calc | Пройдено | Не пройдено | Не пройдено |
%CMDCMDLINE:~-1%&calc | Пройдено | Пройдено | Пройдено |
«Пройдено» означает, что полезная нагрузка выполнилась таким образом, который потенциально может использовать уязвимость BatBadBut, демонстрируя нюансы поведения методов выполнения команд в Nim в ответ на различные типы входных данных.