
Exploit em Python para CVE-2022-22963 (Spring4Shell) que visa RCE no Spring Cloud Function. Automatiza a entrega de reverse shell via wget e execução de one-liner em bash.
Esta é uma implementação em Python do Spring4Shell, CVE-2022-22963, afetando serviços que executam Spring Cloud Function <=3.1.6 (para 3.1.x) e <=3.2.2 (para 3.2.x)
Combinação de múltiplos POCs online
Autor: Randall Banner
Data: 17/04/23
Descrição: O script cria o arquivo shell.sh no diretório atual, com um one-liner simples de reverse shell em bash. Em seguida, inicia um servidor web para servi-lo à vítima via wget (saída na pasta /dev/shm), depois torna o shell.sh executável e, finalmente, o executa.
Não se esqueça de iniciar o Netcat antes de executar o script!