
de vigolium649
Prouvez l'injection de commandes OS en générant des rappels OAST et une récupération de données sécurisée (lecture de fichier ou dump d'env) — preuve de RCE non destructive.
Cette compétence guide un agent pour prouver de manière responsable les vulnérabilités d'injection de commandes OS. Elle se concentre sur l'obtention d'un rappel OAST (Out-Of-Band) pour prouver l'exécution, puis sur l'exécution d'une action unique non destructive (par exemple, lire une seule ligne de fichier ou un dump d'env) pour évaluer l'impact. Le flux de travail privilégie la sécurité et la conformité : pas de commandes destructrices, pas de persistance.
Utilisez cette compétence lors de tests d'intrusion, d'exécutions DAST ou d'audits de sécurité lorsqu'un paramètre semble atteindre un shell ou un processus enfant (par exemple, des points de terminaison liés à ping, convert, ffmpeg ou des noms de fichiers fournis par l'utilisateur). Déclenchez-la lorsque des métacaractères tels que ;, |, &&, les backticks ou $() modifient les réponses, ou lorsque des traces de pile révèlent des binaires d'exécution.
oast_mint et oast_poll, modèles de payloads attack_kit et sondes replay_request.Agents disposant d'outils réseau/OAST et prenant en charge les rappels HTTP/DNS (agents de scan de sécurité, frameworks DAST ou agents OpenClaw étendus avec des utilitaires oast).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.