Reverse Shell en Django

Reverse Shell en Django

Hace unos días me toco auditar un servidor Django, y entre esas cosas de la vida: desamor, amor, felicidad y tristeza, me decidí a armar un reverse shell en Django dado al poco contenido de pentesting en servidores python, les comparto el aporte.

Nota: Para ejecutarlo es necesario tener Django instalado(La shell es multithreading puede servir shell a infinita cantidad de PCs/Puertos)

pip install Django

Despues nos vamos a la carpeta y ejecutamos un “python manage.py runserver ip:port”

https://mega.co.nz/#!aUU0hL6a!7qxgMu8-fY_RB91e6CzCqagN5lUyUga7qd_vlHsDNvo