## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RANDALLBANNER-SPRING-CLOUD-FUNCTION-VULNERABILITY-CVE-2022-22963-RCE
# Spring Cloud Function Schwachstelle (CVE-2022-22963) RCE
Dies ist eine Python-Implementierung von Spring4Shell, CVE-2022-22963, die Dienste betrifft, die Spring Cloud Function <=3.1.6 (für 3.1.x) und <=3.2.2 (für 3.2.x) ausführen.
Kombination mehrerer POCs online
Autor: Randall Banner
Datum: 17.04.23
Beschreibung: Das Skript erstellt shell.sh im aktuellen Verzeichnis mit einem einfachen Bash-Reverse-Shell-Einzeiler. Anschließend startet es einen Webserver, um es dem Opfer über wget bereitzustellen (Ausgabe im Ordner /dev/shm), dann macht es shell.sh ausführbar und führt es schließlich aus.
Vergessen Sie nicht, Netcat zu starten, bevor Sie das Skript ausführen!