
Sur la base du code de Wang Zheng, deux types de reverse shell et une détection de connectivité sortante ont été ajoutés. S'il manque un module lors de l'exécution, il suffit de le télécharger avec pip.
Saisissez l'adresse URL suspecte. Attention : ne mettez pas '/' après le port.

La commande exécutée par défaut est whoami, car de nombreuses exécutions de commandes ne renvoient aucun résultat. Si whoami renvoie un résultat, la vulnérabilité existe.
Le contenu renvoyé contient root, ce qui confirme que la vulnérabilité existe.
Saisissez l'IP publique et le port
Si le reverse shell aboutit, cette page se bloquera.
Si le reverse shell échoue, il se terminera directement.

Ceci prépare la fonctionnalité 4. Par défaut, la page de Baidu est consultée.
Si le reverse shell ne fonctionne pas, il se peut que /dev/tcp ne soit pas pris en charge. À condition que la connectivité sortante soit disponible, vous pouvez essayer de faire télécharger le code Java par la machine cible, puis l'exécuter via l'exécution de commandes pour obtenir un reverse shell.

javac shell.java