Socket Command Injection
Ejemplo de enlace de socket con Python
En el siguiente ejemplo se crea un socket unix (/tmp/socket_test.s
) y todo lo que se recibe va a ser ejecutado por os.system
. Sé que no vas a encontrar esto en la vida real, pero el objetivo de este ejemplo es ver cómo se ve un código que utiliza sockets unix y cómo manejar la entrada en el peor de los casos.
s.py
Ejecuta el código usando python: python s.py
y verifica cómo el socket está escuchando:
Explotar
Last updated