rce

SKILL.md

远程代码执行 (RCE)

在目标服务器上执行任意代码或命令,获取系统控制权。

常见指示器

  • 命令执行参数(cmd=, exec=, command=, run=)
  • 代码执行功能(eval, exec, system)
  • 文件上传功能
  • 反序列化输入(序列化数据、pickle、Java 对象)
  • 模板渲染(Jinja2, Twig, Freemarker)
  • 动态包含(include, require)

检测方法

1. 命令注入测试

Installs
2
First Seen
Mar 21, 2026