Escaping Restricted Shells


Inyecci贸n de comandos

Cuando un shell restringido permite la ejecuci贸n de comandos pas谩ndolos como argumentos a un comando permitido, se puede usar la inyecci贸n de comandos para ejecutar otros comandos no restringidos.

ls -l `pwd`

Sustituci贸n de Comandos

Otro m茅todo de escape es usar la sustituci贸n de comandos, donde los comandos se ejecutan dentro de comillas invertidas `` (backticks).

`command`

Encadenamiento de Comandos

Si el shell permite el uso de ; o |, podemos ejecutar m煤ltiples comandos en una sola l铆nea:

ls; cat /etc/passwd

Last updated