
Python एक्सप्लॉइट CVE-2022-22963 (Spring4Shell) के लिए जो Spring Cloud Function RCE को लक्षित करता है। wget और bash वन-लाइनर निष्पादन के माध्यम से रिवर्स शेल डिलीवरी को स्वचालित करता है।
यह Spring4Shell, CVE-2022-22963 का एक Python कार्यान्वयन है, जो Spring Cloud Function <=3.1.6 (3.1.x के लिए) चलाने वाली सेवाओं को प्रभावित करता है और <=3.2.2 (3.2.x के लिए)
ऑनलाइन उपलब्ध कई POC का संयोजन
लेखक: Randall Banner
दिनांक: 17/04/23
विवरण: स्क्रिप्ट वर्तमान निर्देशिका में shell.sh बनाती है, जिसमें एक सरल bash रिवर्स शेल वन-लाइनर होता है। फिर यह इसे wget के माध्यम से पीड़ित को उपलब्ध कराने के लिए एक वेबसर्वर शुरू करती है (आउटपुट /dev/shm फ़ोल्डर में), उसके बाद यह shell.sh को निष्पादन योग्य बनाती है और अंत में इसे चलाती है।
स्क्रिप्ट चलाने से पहले Netcat शुरू करना न भूलें!