Socket Command Injection
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
次の例では、unixソケットが作成され (/tmp/socket_test.s
) 、受信したすべてのものがos.system
によって実行されます。これは実際には見つからないことを知っていますが、この例の目的は、unixソケットを使用したコードがどのように見えるか、そして最悪のケースでの入力の管理方法を確認することです。
コードを実行するには、pythonを使用します: python s.py
そして ソケットがどのようにリッスンしているかを確認します:
エクスプロイト
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)