Falhas do tipo CWE-553

1 resultado

Shell de comando em diretório acessível externamente

Ocorre quando um script executável de shell (como .sh, .bat ou similar) é colocado em um diretório web acessível publicamente, permitindo que qualquer pessoa execute comandos do sistema remoto através de uma requisição HTTP. O atacante consegue navegar até o arquivo e executá-lo, ganhando controle total do servidor.

Exemplo

Um administrador coloca um script `backup.sh` ou `admin.php` que executa comandos shell no diretório `/var/www/html/scripts/` sem restrição de acesso. Um atacante descobre o arquivo via enumeração web e acessa `http://servidor.com/scripts/backup.sh`, executando comandos arbitrários com as permissões do servidor web.

Como mitigar

Nunca coloque scripts executáveis em diretórios web públicos. Se precisar de funcionalidade administrativa, implemente controle de acesso (autenticação e autorização), use APIs restritas e desabilite a execução de scripts no diretório web via configuração do servidor (ex: `php_flag engine off` ou equivalente no nginx/Apache).