Socket Command Injection
Exemplo de vinculação de socket com Python
No exemplo a seguir, um unix socket é criado (/tmp/socket_test.s
) e tudo que for recebido será executado pelo os.system
. Eu sei que você não vai encontrar isso na prática, mas o objetivo deste exemplo é mostrar como um código usando unix sockets parece, e como gerenciar a entrada no pior caso possível.
s.py
Execute o código usando python: python s.py
e verifique como o socket está escutando:
Explorar
Last updated