Script de exploração: https://laolisafe.com/thread-612-1-1.html
Ambiente:
apache-tomcat-8.5.32
java
powershell
ambiente do exploit - python
Iniciar tomcat
sh ./startup.sh
Exploração
A ferramenta destina-se apenas à pesquisa de segurança e à autoinspeção interna. É proibido usar a ferramenta para realizar ataques ilegais. O usuário é responsável pelas consequências.