
Python Exploit für CVE-2022-22963 (Spring4Shell) targeting Spring Cloud Function RCE. Automatisiert die Bereitstellung einer Reverse Shell mittels wget und Bash-Einzeiler-Ausführung.
Dies ist eine Python-Implementierung von Spring4Shell, CVE-2022-22963, die Dienste betrifft, die Spring Cloud Function <=3.1.6 (für 3.1.x) und <=3.2.2 (für 3.2.x) ausführen.
Kombination mehrerer POCs online
Autor: Randall Banner
Datum: 17.04.23
Beschreibung: Das Skript erstellt shell.sh im aktuellen Verzeichnis mit einem einfachen Bash-Reverse-Shell-Einzeiler. Anschließend startet es einen Webserver, um es dem Opfer über wget bereitzustellen (Ausgabe im Ordner /dev/shm), dann macht es shell.sh ausführbar und führt es schließlich aus.
Vergessen Sie nicht, Netcat zu starten, bevor Sie das Skript ausführen!