Vulnerabilidades en este programa:
1. Desbordamiento de buffer:
ocurre cuando se ponen más datos en un buffer de longitud fija de los que el buffer puede manejar. La información extra, que tiene que ir a algún lugar, puede desbordarse en el espacio de memoria adyacente, corrompiendo o sobrescribiendo los datos que se guardan en ese espacio
2. Inyección de comando:
La inyección de comandos es un ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema operativo host a través de una aplicación vulnerable. Los ataques de inyección de comando son posibles cuando una aplicación pasa datos suministrados por un usuario inseguro a un shell del sistema. en este programa el código fuente es un envoltorio alrededor de la windowa commanda del que borra un archivo que en entrada, o tipo que imprime el contenido de un archivo a salida estándar o dir y así sucesivamente.
Fuente y descarga https://github.com/hamza07-w/vuln-windows-application
0 Comentarios