
Эксплойт на Python для CVE-2022-22963 (Spring4Shell), нацеленный на RCE в Spring Cloud Function. Автоматизирует доставку реверс-шелла через wget и выполнение однострочной команды bash.
Это реализация на Python для Spring4Shell, CVE-2022-22963, затрагивающая сервисы, работающие на Spring Cloud Function <=3.1.6 (для версий 3.1.x) и <=3.2.2 (для версий 3.2.x)
Комбинация множества POC из сети
Автор: Randall Banner
Дата: 17/04/23
Описание: Скрипт создает shell.sh в текущей директории с простым bash reverse shell однострочником. Затем запускает веб-сервер, чтобы доставить его жертве через wget (вывод в папке /dev/shm), затем делает shell.sh исполняемым и, наконец, запускает его.
Не забудьте запустить Netcat перед запуском скрипта!