
No código do Wang Zheng, adicionei dois tipos de reverse shell e detecção de conectividade de saída. Se faltar algum módulo durante a execução, basta usar o pip para instalar o módulo correspondente.
Digite o endereço de URL suspeito. Atenção: não coloque '/' depois da porta.

O comando executado por padrão é o whoami, porque a execução de muitos comandos não retorna saída. Se o whoami retornar com sucesso, a vulnerabilidade existe.
O conteúdo retornado contém root, confirmando a existência da vulnerabilidade.
Digite o IP público e a porta.
Se o reverse shell for bem-sucedido, esta página ficará travada.
Se o reverse shell falhar, a execução será encerrada diretamente.

É a preparação para a funcionalidade 4. Por padrão, acessa a página do Baidu.
Se não for possível obter o reverse shell, pode ser que o /dev/tcp não seja suportado. Desde que haja conectividade de saída, você pode tentar fazer a máquina-alvo baixar o código Java e, em seguida, executá-lo via comando para obter o reverse shell.

javac shell.java