
CVE-2022-22963(Spring4Shell)のPythonエクスプロイト。Spring Cloud Function RCEを標的とします。wgetとbashワンライナー実行を介してリバースシェル配信を自動化します。
これは Spring4Shell (CVE-2022-22963) の Python 実装です。 Spring Cloud Function <=3.1.6(3.1.x 系向け)、 および <=3.2.2(3.2.x 系向け)を実行しているサービスに影響します。
オンライン上の複数の POC を組み合わせたものです。
作者: Randall Banner
日付: 17/04/23
説明: このスクリプトは、現在のディレクトリに、単純な bash リバースシェルのワンライナー を含む shell.sh を作成します。次に、wget 経由で被害者に配信するための Web サーバーを起動し (出力先は /dev/shm フォルダ)、その後 shell.sh を実行可能にして、最後にそれを実行します。
スクリプトを実行する前に Netcat を起動するのを忘れないでください!