От пользователя сайт получает IP, а затем пингует его и возвращает пользователю результат утилиты пинг.
Однако, проверка входных данных не реализована, что позволяет заставить сервер выполнить команду, добавив ее через амперсанд.
если сказать сайту:
8.8.8.8 & ls
то вместе с результатами пинга мы получим еще и список директорий
Если быть точнее, то это
Ошибка (уязвимость): использование небезопасного метода при вызове внешнего приложения + недостаточная фильтрация ввода (сочетание двух ошибок)
Вектор атаки: шел-инъекция
Импакт: удаленное выполнение кода
Разгильдяйство это называется.
Список типов уязвимостей www.captcha.ru/articles/antihack Выбирайте любой
Но больше похоже на XSS и SQL Injection (sql заменить на bash)