
Exploit Python pour CVE-2022-22963 (Spring4Shell) ciblant la RCE de Spring Cloud Function. Automatise la livraison d'un reverse shell via wget et l'exécution d'un bash one-liner.
Ceci est une implémentation en Python de Spring4Shell, CVE-2022-22963, affectant les services exécutant Spring Cloud Function <=3.1.6 (pour 3.1.x) et <=3.2.2 (pour 3.2.x)
Combinaison de plusieurs POCs en ligne
Auteur : Randall Banner
Date : 17/04/23
Description : Le script crée shell.sh dans le répertoire courant, avec un simple reverse shell bash en une ligne. Puis il démarre un serveur web pour le servir à la victime via wget (sortie dans le dossier /dev/shm), ensuite il rend shell.sh exécutable et enfin l'exécute.
N'oubliez pas de démarrer Netcat avant d'exécuter le script !