LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

command-injection-rce - 命令注入转 RCE 验证

通过 OAST 回调验证疑似系统命令注入,并安全演示后续影响。

标签

更新于: 2026-09-16
命令注入远程代码执行OASTCWE-78CWE-77

能力

典型输入

典型输出

该技能可以做什么

  • 确认 Shell 元字符行为差异
  • 通过 OAST 回调验证执行
  • 安全演示后续影响
  • 报告命令注入漏洞

输入

  • 疑似目标参数
  • HTTP 请求记录
  • OAST Canary 域名

输出

  • 严重漏洞报告
  • 保存的验证笔记
  • 更新的计划状态

要求

  • OAST 服务访问权限
  • 允许使用的安全测试工具

来源

  • 规范: SKILL.md
确认 Shell 元字符行为差异
通过 OAST 回调验证执行
安全演示后续影响
报告命令注入漏洞
疑似目标参数
HTTP 请求记录
OAST Canary 域名
严重漏洞报告
保存的验证笔记
更新的计划状态