À l'aide de traversée de répertoire d'attaque afin d'exécuter des commandes

Est-il un moyen d'exécuter des commandes à l'aide d'attaques par traversée de répertoires?

Par exemple, j'ai accès à un serveur etc/passwd fichier comme ceci

http://server.com/..%01/..%01/..%01//etc/passwd

Est-il un moyen pour exécuter une commande à la place? Comme...

http://server.com/..%01/..%01/..%01//ls

..... et obtenir un résultat?

Pour être clair, j'ai trouvé la vuln dans notre société du serveur. Je suis à la recherche d'élever le niveau de risque (ou de points de bonus pour moi) en prouvant qu'il peut donner à un utilisateur malveillant de l'accès complet au système

OriginalL'auteur HyderA | 2010-02-14