Продолжим разбираться в теме инъекций. Сегодня на очереди -
OS Command injection, также известная как Shell Injection. С ее помощью можно выполнить команды операционной системы напрямую.Это позволяет получить доступ к внутренним сервисам или ресурсам, а так же закрепиться в системе.
Пусть мы получаем информацию о пользователе по его
id:
https://site.com/page?id=123
Если получения информации о пользователе происходит с помощью команды
OC, например cat <id from page>, тогда мы можем передать новую команду через разделитель:
https://site.com/page?id=123;whoami
Тогда на сервере будет выполнена следующая команда:
cat 123;whoami
Примеры этой уязвимости можно посмотреть в разборах ниже:
✏️OS command injection, simple case
✏️Blind OS command injection with time delays
✏️Blind OS command injection with output redirection
✏️Blind OS command injection with out-of-band interaction
✏️Blind OS command injection with out-of-band data exfiltration
#web #writeup
@coffee_cube
