No estoy seguro de que esta pregunta pueda considerarse inapropiada aquí.
$ python -m http.server
El código fuente dice:
# https://hg.python.org/cpython/file/3.5/Lib/http/server.py#l21
SECURITY WARNING: DON'T USE THIS CODE UNLESS YOU ARE INSIDE A FIREWALL
-- it may execute arbitrary Python code or external programs.
¿Cómo podría alguien ejecutar código si el servidor solo muestra archivos? ¿Hay alguien seguro detrás de los valores predeterminados de UFW? (solo permitiendo el puerto elegido 8000 / tcp)