Sei lì e nel buio della sala riunioni del tuo cliente, di fronte al tuo caffé
da 0,34€ erogato da un dispenser mai pulito, hai trovato il modo di fare upload
di codice Java su un J2EE container.
Che sia grazie ad un metodo PUT, che sia perché l’applicazione web ha è bucata
come il groviera, vuoi una shell da buttare su al volo, qualcosa di veramente
quick and dirty.
Salva questo file come shell.jsp e caricalo sul web server.
A questo punto ti basterà richiamare, l’url dell’applicazione vulnerabile più
l’eventuale percorso dove hai fatto l’upload del file, più shell.jsp, passando
come parametro il comando da eseguire: