Загрузка веб-оболочки в веб-приложении django

Какой файл может быть загружен в веб-приложение, построенное на фреймворке django, если он позволяет неограниченную загрузку файлов? Когда я загрузил shell.py, он просто отобразился как текст в браузере, но html и javascript выполняются нормально.

если вы можете выполнить этот файл при рендеринге django, возможно, вы можете попробовать сначала os.system("whoami"), а затем вы можете изменить это на cmd и передать команды, вызывающие этот файл в вашем браузере/burp/curl. если вы принимаете любой файл, это очень просто

Вернуться на верх