
Exploit Python per CVE-2022-22963 (Spring4Shell) mirato a Spring Cloud Function RCE. Automatizza la consegna di una reverse shell tramite wget e l'esecuzione di un one-liner bash.
Questa è un'implementazione python di Spring4Shell, CVE-2022-22963, che colpisce i servizi che eseguono Spring Cloud Function <=3.1.6 (per 3.1.x) e <=3.2.2 (per 3.2.x)
Combinazione di più POC online
Autore: Randall Banner
Data: 17/04/23
Descrizione: Lo script crea shell.sh nella directory corrente, con un semplice reverse shell bash one-liner. Poi avvia un webserver per fornirlo alla vittima tramite wget (output in /dev/shm folder), successivamente rende shell.sh eseguibile e infine lo esegue.
Non dimenticare di avviare Netcat prima di eseguire lo script!