使用 Nim 探索 Windows 中的命令注入漏洞
以下是根据 Nim 代码实验中使用不同载荷的测试结果汇总而成的表格:
| 载荷 | execProcess_NoQuoteShell | execProcess_QuoteShell | execShellCmd |
|---|---|---|---|
nim &calc | 未通过 | 未通过 | 通过 |
nim" &calc | 通过 | 未通过 | 未通过 |
%CMDCMDLINE:~-1%&calc | 通过 | 通过 | 通过 |
“通过”表示该载荷以可能利用 BatBadBut 漏洞的方式执行,展示了 Nim 中命令执行方法针对不同类型输入所表现出的细微差别行为。