
Exploit en Python para CVE-2022-22963 (Spring4Shell) dirigido a Spring Cloud Function RCE. Automatiza la entrega de reverse shell mediante wget y la ejecución de un one-liner de bash.
Esta es una implementación en python de Spring4Shell, CVE-2022-22963, que afecta a servicios que ejecutan Spring Cloud Function <=3.1.6 (para 3.1.x) y <=3.2.2 (para 3.2.x)
Combinación de múltiples POCs en línea
Autor: Randall Banner
Fecha: 17/04/23
Descripción: El script crea shell.sh en el directorio actual, con un simple reverse shell de bash de una línea. Luego inicia un servidor web para servirlo a la víctima mediante wget (salida en la carpeta /dev/shm), después hace que shell.sh sea ejecutable y finalmente lo ejecuta.
¡No olvides iniciar Netcat antes de ejecutar el script!