#Challenge #Programming #Code #VulnerableCode #PY #JS 🔍نمونه کد ساده برای آسیب پذیری Command Injection در NodeJs و Django کد زیر مربوط به NodeJs می باشد.👇 #NodeJS const express = require('express'); const { exec } = require('child_process'); const app = express(); const port = 3000; app.use(express.urlencoded({ extended: true })); app.get('/execute', (req, res) => { const userInput = req.query.command; exec(userInput, (error, stdout, stderr) => { if (error) { return res.status(500).send(Error: ${stderr}); } res.send(Output: ${stdout}); }); }); app.listen(port, () => { console.log(Server running at http://localhost:${port}); }); کد زیر مربوط به Django می باشد.👇 #Django from django.http import HttpResponse from django.shortcuts import render import subprocess def execute_command(request): command = request.GET.get('command', '') try: output = subprocess.check_output(command, shell=True, stderr=subprocess.STDOUT) return HttpResponse(f'Output:<br><pre>{output.decode("utf-8")}</pre>') except subprocess.CalledProcessError as e: return HttpResponse(f'Error:<br><pre>{e.output.decode("utf-8")}</pre>') 👈کد PHP مربوط به آسیب پذیری Command Injection اینجا ببنید👉 ❇️با من همراه باشید ♻️به اشتراک بگذارید 🔗کانال شخصی حامد مقدسی پور(مهندسی و علوم کامپیوتر) 🆔 @HamedMoqaddasi YouTube ➖ Linkedin ➖ Instagram ➖ X
0Day Research: post #281 — TG.ME
November 18, 2024 1.3K 8