Spiiin's blog

python exploiting pickle

Как в python собрать функцию, которая после вызова pickle.loads совершит любое действие. Программирование с помощью виртуальной машины pickle: http://media.blackhat.com/bh-us-11/Slaviero/BH_US_11_Slaviero_Sour_Pickles_WP.pdf Сериализация функции: https://www.cs.uic.edu/~s/musings/pickle/ Выполнение кода и открытие сокета с remote shell: https://blog.nelhage.com/2011/03/exploiting-pickle/