
Sobre la base del código de Wang Zheng, se han añadido dos tipos de reverse shell y detección de salida de red. Si falta algún módulo al ejecutar, basta con usar pip para descargarlo.
Introduce la URL sospechosa; ten en cuenta que después del puerto no debe ir '/'

El comando que se ejecuta por defecto es whoami, porque muchas ejecuciones de comandos no devuelven salida. Si whoami devuelve salida correctamente, entonces existe la vulnerabilidad.
El contenido devuelto contiene root; se confirma que existe la vulnerabilidad.
Introduce la IP pública y el puerto
Si el reverse shell tiene éxito, esta página se quedará bloqueada.
Si el reverse shell falla, terminará directamente.

Está preparado para la función 4. Por defecto, accede a la página de Baidu.
Si no se consigue el reverse shell, puede que no sea compatible con /dev/tcp. Siempre que haya salida de red, se puede intentar que la máquina objetivo descargue el código Java y luego lo ejecute mediante comandos para lograr el reverse shell.

javac shell.java