Socket Command Injection
Exemplo de binding de socket com Python
No exemplo a seguir, um socket unix é criado (/tmp/socket_test.s
) e tudo o que for recebido será executado por os.system
. Eu sei que você não vai encontrar isso na prática, mas o objetivo deste exemplo é ver como um código usando sockets unix se parece e como gerenciar a entrada no pior caso possível.
s.py
Execute o código usando python: python s.py
e verifique como o socket está escutando:
Exploit
Last updated