https://github.com/telfrancesco/TelegramPingBot/blob/bb28c2fb0d733796db429ca1d034a241c7aba8f7/src/main/java/me/telfrancesco/it/Commands/Ping.java#L31 E' possibile che concatenando comandi, sia possibile un attacco Remote Code Execution, un esempio: Telegram: /ping 1.1.1.1 && comando arbitrario && echo