XVWA OS Command Injection
[그림 1]
Summary
[그림1] 는 Command Injection 공격을 시도해 볼 수 있도록 개발된 폼을 제공하고 있습니다.
Description
[그림 1] 에서는 #,&.;,|,*,? 등 특수문자에 대한 필터링이 존재하지 않아 리눅스 명령어 사용이 가능합니다. 따라서 공격자는 리눅스 명령어를 통해 Command Injection 공격을 수행할수있습니다.
Steps to reproduce
입력폼에 다음 명령어를 입력하십시오.
;ls
| cat /etc/passwd
Impact
Command Injection 수행 가능.
댓글
댓글 쓰기