漏洞利用のプロセスは簡単で明確であり、弱いパスワード - バックエンドでのコマンド実行は、手順があれば実行できます。
xxl-jog の弱いパスワード:admin/123456
ログイン後の画面は以下のようになります
タスク管理を見つけ、外部インターフェース実行者を選択してシェルをバウンドさせる必要があります
作成したタスクを選択し、操作 - GLUE IDE を選択します
エディタウィンドウを開き、コマンドを入力し、保存します
タスクウィンドウに戻り、一度実行を選択します
サーバーの nc リスニングに成功し、サーバーの権限を取得しました。