
Python exploit for CVE-2022-22963 (Spring4Shell) targeting Spring Cloud Function RCE. Automates reverse shell delivery via wget and bash one-liner execution.
이것은 Spring4Shell, CVE-2022-22963의 Python 구현체로, Spring Cloud Function <=3.1.6 (3.1.x 기준) 및 <=3.2.2 (3.2.x 기준)를 실행하는 서비스에 영향을 줍니다.
여러 POC를 온라인에서 결합한 것입니다.
저자: Randall Banner
날짜: 17/04/23
설명: 스크립트는 현재 디렉토리에 shell.sh를 생성하며, 간단한 bash 리버스 셸 원라이너를 포함합니다. 그런 다음 웹서버를 시작하여 wget을 통해 피해자에게 제공하고(/dev/shm 폴더에 출력), 다음으로 shell.sh를 실행 가능하게 만든 후 최종적으로 실행합니다.
스크립트를 실행하기 전에 Netcat을 시작하는 것을 잊지 마세요!