Socket Command Injection
Socket-Bindungsbeispiel mit Python
Im folgenden Beispiel wird ein Unix-Socket erstellt (/tmp/socket_test.s
) und alles, was empfangen wird, wird von os.system
ausgeführt. Ich weiß, dass du das nicht in der Wildnis finden wirst, aber das Ziel dieses Beispiels ist es zu sehen, wie ein Code, der Unix-Sockets verwendet, aussieht und wie man die Eingabe im schlimmsten Fall verwaltet.
Führen Sie den Code mit python aus: python s.py
und überprüfen Sie, wie der Socket lauscht:
Exploits
Last updated