Краткий ответ - вы НЕ должны этого делать, поскольку это открывает огромный вектор атаки на ваше приложение. Представьте, что кто-то бежит "rm -rf"
:).
Если вы ДОЛЖНЫ сделать это, и вы на 1000% уверены, что разрешаете только несколько команд, которые не могут причинить никакого вреда, вы можете вызвать страницу сервера с помощью Ajax. Эта страница может выполнить указанную команду и вернуть ответ. Я еще раз подчеркиваю, что это огромный риск для безопасности, и его лучше НЕ делать.