Socket Command Injection
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
다음 예제에서는 유닉스 소켓이 생성됩니다 (/tmp/socket_test.s
) 그리고 수신된 모든 것은 os.system
에 의해 실행됩니다. 이 예제를 실제 환경에서 찾을 수는 없겠지만, 이 예제의 목표는 유닉스 소켓을 사용하는 코드가 어떻게 생겼는지, 그리고 최악의 경우 입력을 어떻게 관리하는지를 보는 것입니다.
코드를 실행하려면 python을 사용하세요: python s.py
그리고 소켓이 어떻게 수신 대기하는지 확인하세요:
익스플로잇
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)