Remote Command Execution scanner [RCEer]
· 2 min read
El señor @migueljimeno96 realizo un script sepsi que permite realizar un escaner en busca de un Remote Command Execution Scanner.
¿Que es un Remote Command Execution?
A mi buen y mal entender si estoy mal me corrigen ;),es una vulnerabilidad que se debe al uso inadecuado de funciones en PHP, las cuales realizan la ejecución de comandos en el servidor, como ser las que conozco.
exec()
shell_exec()
system()
Un ejemplo de código vulnerable tenemos el siguiente: (realizado Blackdrake):