Hola, buén tema aunque no siempre es necesario hacer uso de ejecuciones exec ya que normalmente puedes manipular los archivos de un sitio con fopen, fwrite, dir(), etc, infectar, inyectar, etc.
Cuando necesitas un safe mode es cuando necesitas tener acceso al servidor como root e instalar algún rootkit o cosas similares.
Cuando necesitas un safe mode es cuando necesitas tener acceso al servidor como root e instalar algún rootkit o cosas similares.
CitarAhi varios modos, pero el mas facil es modificar Php.iniHay algunos hostings de pago donde te permite ingresr tu propio php.ini en el directorio de http_docs, en esos casos los php.ini que estén dentro de un directorio que se esté visualizando tienen mas prioridad al que está varios directorios mas arriba, similar al htaccess asi que puedes intentar poner un php.ini en el directorio donde tienes tu shell para probar el bypass.
o sea, esa vulnerabilidad era de un explorador en particular que era internet explorer por ahi por los años 96 o 97, actualmente es imposible ejecutar código arbitrario atraves del tag img a exepción de onclick, onerror y esas cosas pero directamente desde la url de la imagen no se puede a menos que el explorador tenga un bug que lo permita cosa que actualmente no hay.