TGViewer
Coffee cube Coffee cube @coffee_cube · 473 subscribers
Post #91 325
Привет^3

Продолжим разбираться в теме инъекций. Сегодня на очереди - OS Command injection, также известная как Shell Injection. С ее помощью можно выполнить команды операционной системы напрямую.

Это позволяет получить доступ к внутренним сервисам или ресурсам, а так же закрепиться в системе.

Пусть мы получаем информацию о пользователе по его id:


https://site.com/page?id=123


Если получения информации о пользователе происходит с помощью команды OC, например cat <id from page>, тогда мы можем передать новую команду через разделитель:


https://site.com/page?id=123;whoami


Тогда на сервере будет выполнена следующая команда:


cat 123;whoami


Примеры этой уязвимости можно посмотреть в разборах ниже:
✏️OS command injection, simple case
✏️Blind OS command injection with time delays
✏️Blind OS command injection with output redirection
✏️Blind OS command injection with out-of-band interaction
✏️Blind OS command injection with out-of-band data exfiltration

#web #writeup
@coffee_cube
  • ❤‍🔥 3
  • ✍ 1
  • ❤ 1
  • 👨‍💻 1
More from @coffee_cube
  1. Sep 16, 2026Привет^3☕️ cron есть почти везде, а оператор @reboot выполняет команду один раз при загруз…
  2. Sep 11, 2026Привет^3☕️ Достаточно богатая на события неделя. Вышла запись моего доклада на OFFZONE 202…
  3. Sep 10, 2026Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD 👑 Стат…
  4. Sep 10, 2026Привет^3☕️ А у меня статья вышла. Сам в шоке🫤 ↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twit…
  5. Sep 9, 2026Привет^3☕️ Свершилось😇Наконец я выступлю с докладом в своем городе и мне не нужно собират…
  6. Sep 2, 2026Привет^3☕️ Реликт до-systemd эпохи: скрипты в /etc/init.d/ c обработкой start/stop. На сов…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →