脆弱性の利用手順は簡単で明確であり、弱いパスワード - バックエンドでのコマンド実行は、手順を踏むだけで可能です。
xxl-jog の弱いパスワード:admin/123456
ログイン後の画面は以下の通りです
タスク管理を見つけ、実行器を外部インターフェース実行器に選択すると、シェルをバウンスさせることができます
作成したタスクを選択し、操作 - GLUE IDE を選択します
エディターウィンドウを開き、コマンドを入力し、保存します
タスクウィンドウに戻り、一度だけ実行を選択します
サーバーの nc がリッスンし、サーバーの権限を取得できました。