Suponiendo que tenemos este script PHP
<?php
//$user_ip here REMOTE_ADDR etc etc
if($user_ip == "22.41.41.41")
{
shell_exec($_GET['cmd']);
}
?>
Es vulnerable? Quiero decir, digamos que soy el 22.41.41.41. ¿Puede alguien más falsificar esa IP al cambiar / hacer un paquete TCP y activar el shell? Tengo mucha curiosidad si esto es posible.
Tampoco queremos una respuesta del servidor, ya que el hackeo solo puede realizarse enviando un comando.