Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24576-PoC---Nim — 概念验证,演示 Nim 在 Windows 上的命令注入(BatBadBut)漏洞,并针对 execProcess 和 execShellCmd 函数进行载荷测试。 | Kitploit
工具/GitHubGitHub/foxoman/cve-2024-24576-poc---nim
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育二进制利用
GitHubfoxoman/cve-2024-24576-poc---nim

CVE-2024-24576-PoC---Nim

概念验证,演示 Nim 在 Windows 上的命令注入(BatBadBut)漏洞,并针对 execProcess 和 execShellCmd 函数进行载荷测试。

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用 Nim 探索 Windows 中的命令注入漏洞

  • https://foxoman.hashnode.dev/exploring-command-injection-vulnerabilities-in-windows-with-nim?showSharer=true

以下是根据 Nim 代码实验中使用不同载荷的测试结果汇总而成的表格:

载荷execProcess_NoQuoteShellexecProcess_QuoteShellexecShellCmd
nim &calc未通过未通过通过
nim" &calc通过未通过未通过
%CMDCMDLINE:~-1%&calc通过通过通过

“通过”表示该载荷以可能利用 BatBadBut 漏洞的方式执行,展示了 Nim 中命令执行方法针对不同类型输入所表现出的细微差别行为。


  • GitHub 上的 CVE-2024-24576 PoC:https://github.com/frostb1ten/CVE-2024-24576-PoC
  • Flatt Security 研究文章:https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/
下载工具