
PoC for CVE-2024-24576 vulnerability "BatBadBut"
PoC для уязвимости CVE-2024-24576 "BatBadBut"
После запуска скрипт запросит аргумент. Этот аргумент будет передан bat-файлу. Если закрыть аргумент кавычкой " и добавить после неё &, можно выполнить любую команду Windows. Например:
helloworld" & whoami
В результате вы получите вывод команды whoami.
Конечно, в реальном времени это будет выглядеть не так; это всего лишь PoC для данной CVE.
Клонируйте репозиторий:
git clone https://github.com/SheL3G/CVE-2024-24576-PoC-BatBadBut.git
Запустите скрипт:
Python CVE-2024-24576.py
Чтобы он сработал, введите что-нибудь с " и затем "&" и любую команду, например calc.exe, hostname, whoami...
HelloWorld" & hostname
Схема работы CVE и возможный способ её эксплуатации