
Basato sul codice di Wang Zheng, sono state aggiunte due shell inverse, scansione della rete in uscita. Se manca qualche modulo durante l'esecuzione, basta scaricare il modulo appropriato con pip.
Inserisci un URL sospetto, assicurati che non ci sia un '/' dopo la porta.

Il comando predefinito esegue whoami, poiché molti comandi non mostrano output. Se whoami restituisce output, allora esiste una vulnerabilità.
Il risultato contiene 'root', confermando la vulnerabilità.
Inserisci l'IP pubblico e la porta
Se la reverse shell ha successo, questa pagina si bloccherà.
Se la reverse shell fallisce, terminerà direttamente.

Questo serve per la funzione 4. Per impostazione predefinita, visita la pagina di Baidu.
Se non è possibile ottenere una reverse shell, potrebbe non supportare /dev/tcp. Se la rete in uscita è disponibile, si può provare a far scaricare al target il codice Java e poi eseguirlo per ottenere una reverse shell.

javac shell.java